如何確定ISO27000認證企業(yè)風(fēng)險評估方法
2022-09-17(764)次瀏覽
《信息安全風(fēng)險評估程序》中定義風(fēng)險接受的準則和可接受的風(fēng)險級別
為了能夠順利進行風(fēng)險評估,應(yīng)根據(jù)以下方面進行:
1. 識別適合ISMS要求的風(fēng)險評估方法
2. 《信息安全風(fēng)險評估程序》中定義風(fēng)險接受的準則和可接受的風(fēng)險級別
3. 《信息安全風(fēng)險評估程序》中要包含可比較的和可再現(xiàn)的風(fēng)險評估方法