ISO27001認(rèn)證管理哪些問題屬于信息安全風(fēng)險?
發(fā)布時間:2020-09-07 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27001認(rèn)證管理作為國際認(rèn)可的信息安全認(rèn)證體系,對于風(fēng)險的定義和管理都有嚴(yán)格的要求,那么哪些問題是屬于信息安全風(fēng)險呢?
信息安全風(fēng)險是指自然(環(huán)境)因素或者人為因素利用信息系統(tǒng)漏洞(技術(shù)漏)、管理(或流程)缺陷,對企業(yè)造成危害的潛在事件。包括信息系統(tǒng)的開發(fā)、部署、運(yùn)行(使用)、監(jiān)控、維護(hù)及退出等程中由于IT操作流程陷、系統(tǒng)的業(yè)務(wù)流程控制缺陷、信息系統(tǒng)脆弱性、操作人員無意/蓄意失誤、外部事件等因素直接影響信息系統(tǒng)的安全、可靠、平穩(wěn)運(yùn)行,并可能導(dǎo)致業(yè)務(wù)運(yùn)營中斷乃至欺詐事件等業(yè)務(wù)操作風(fēng)險,并間接導(dǎo)致信用、市場、法律、聲譽(yù)等企業(yè)在各方面受損。
以上就是ISO27001認(rèn)證管理規(guī)定的屬于信息安全風(fēng)險的問題,而信息系統(tǒng)開發(fā)時的業(yè)務(wù)需求分析風(fēng)險、信息系統(tǒng)項(xiàng)目管理風(fēng)險等等則不屬于信息安全風(fēng)險。



熱線: