ISO27001認(rèn)證咨詢風(fēng)險(xiǎn)評估有哪些步驟
發(fā)布時(shí)間:2020-08-31 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27001認(rèn)證咨詢進(jìn)行風(fēng)險(xiǎn)評估,是實(shí)施該體系的前提,為了保證風(fēng)險(xiǎn)評估的準(zhǔn)確性和可靠性,以便于ISO27001體系的順利實(shí)施,我們需要先了解風(fēng)險(xiǎn)評估一般有哪些步驟。
ISO27001認(rèn)證風(fēng)險(xiǎn)評估必須包含以下幾個(gè)步驟:
ISO27001認(rèn)證風(fēng)險(xiǎn)評估必須包含以下幾個(gè)步驟:
1.描述系統(tǒng)特征
2.識別威脅
3.識別脆弱性
4.分析安全控制
5.確定可能性
6.分析影響
7.確定風(fēng)險(xiǎn)
8.對安全控制提出建議
9.記錄評估結(jié)果



熱線: