本公司坐落于寶安區(qū)沙井街道唐商大廈A座9樓,歡迎惠顧! 博慧達iso56005認證、as9100d認證(那曲市分公司)生產(chǎn) IATF16949認證、as9100d認證、iso56005認證。本公司是一家集研發(fā)、制造、銷售于一體的自主創(chuàng)新企業(yè)。以嚴格的制作標準的測試過程為本,打造我們的業(yè)務(wù)基礎(chǔ)。 經(jīng)過多年不懈努力公司已成了遠近馳名的品牌企業(yè),備受業(yè)內(nèi)外認同。
ISO27001認證信息風險評估 目的:實施風險評估,識別不可接受風險,明確管理目標。 內(nèi)容:風險評估是整個風險管理的基礎(chǔ),本階段將根據(jù)前期策劃的風險評估方法。 包括:a. 根據(jù)業(yè)務(wù)要求及信息的密級劃分,對信息資產(chǎn)的重要程度進行判定,識別對關(guān)鍵核心業(yè)務(wù)具有關(guān)鍵 作用的信息資產(chǎn)清單;對重要信息資產(chǎn)從內(nèi)部及外部識別其所面臨的威脅; b. 根據(jù)威脅,從管理和技術(shù)兩方面識別重要信息資產(chǎn)所存在的薄弱點; c. 根據(jù)風險評估的方法指南,對威脅利用薄弱點對重要信息資產(chǎn)所產(chǎn)生的風險在保密性、完整性、可 用性三方面所造成的影響進行評價;評價威脅利用薄弱點引發(fā)風險事件的可能性; d. 根據(jù)風險影響及發(fā)生的可能性評價風險等級; e. 根據(jù)信息方針,各核心業(yè)務(wù)流程的要求,與管理層進行溝通,確定不可接受風險等級的標 準; f. 針對不可接受的高風險,制定風險處理計劃,從ISO27002及顧問的行業(yè)經(jīng)驗來選擇適宜的風險管 控措施;實施所選擇的控制措施,降低、轉(zhuǎn)移或風險; g. 編寫風險評估報告。