ISO20000信息服務(wù)管理體系中應(yīng)對風(fēng)險和機(jī)遇的方法
發(fā)布時間:2020-12-04 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
a)通過采取措施規(guī)避風(fēng)險,例如:只允許授權(quán)人員將軟件下載到公司所有的移動設(shè)備上;
b)考慮到機(jī)會的風(fēng)險,如預(yù)期會產(chǎn)生積極影響,例如:當(dāng)服務(wù)需求突然增加時,接受收入增加的積極影響;
c)通過消除風(fēng)險源、改變風(fēng)險發(fā)生的可能性或減少其影響來降低風(fēng)險,例如:修補服務(wù)資產(chǎn)上的漏洞;
d)將風(fēng)險轉(zhuǎn)移給愿意接受風(fēng)險的另一方與之分擔(dān)風(fēng)險,例如:當(dāng)另一方管理構(gòu)成風(fēng)險的部分服務(wù)時;
e)通過評估風(fēng)險的后果并確定其是可接受的風(fēng)險;這是一個最高管理層的決定,應(yīng)記錄下來以供將來參考。
風(fēng)險也被視為服務(wù)連續(xù)性和信息安全過程的輸入。



熱線: