為什么說ISO27001信息認證必須重視風(fēng)險評估?
發(fā)布時間:2020-09-30 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27001信息安全風(fēng)險評估需要相關(guān)的財力和人力的支持,管理層必須以明示的方式表明對評估活動的支持,對資源調(diào)配做出承諾,并對信息安全風(fēng)險評估小組賦予足夠的權(quán)利,信息安全風(fēng)險評估活動才能順利進行。
在做好風(fēng)險評估的準備工作之后,需要對企業(yè)的當前的信息安全系統(tǒng)進行資產(chǎn)識別、威脅識別和脆弱性識別。
此外,在對企業(yè)進行信息安全風(fēng)險評估之前,如果要保障企業(yè)信息安全風(fēng)險評估過程順利實現(xiàn)并且風(fēng)險評估結(jié)果真實有效,最重要的一點是要首先針對企業(yè)的信息安全管理工作制定一個風(fēng)險評估策略。好的風(fēng)險評估策略是風(fēng)險評估模型是否設(shè)計成功的關(guān)鍵,一個好的風(fēng)險評估策略需要包括企業(yè)信息安全風(fēng)險產(chǎn)生的起因以及進行風(fēng)險評估操作的范圍和目的。



熱線: