產(chǎn)品詳細(xì)介紹
ISO27001認(rèn)證信息風(fēng)險(xiǎn)評估 目的:實(shí)施風(fēng)險(xiǎn)評估,識(shí)別不可接受風(fēng)險(xiǎn),明確管理目標(biāo)。 內(nèi)容:風(fēng)險(xiǎn)評估是整個(gè)風(fēng)險(xiǎn)管理的基礎(chǔ),本階段將根據(jù)前期策劃的風(fēng)險(xiǎn)評估方法。 包括:a. 根據(jù)業(yè)務(wù)要求及信息的密級(jí)劃分,對信息資產(chǎn)的重要程度進(jìn)行判定,識(shí)別對關(guān)鍵核心業(yè)務(wù)具有關(guān)鍵 作用的信息資產(chǎn)清單;對重要信息資產(chǎn)從內(nèi)部及外部識(shí)別其所面臨的威脅; b. 根據(jù)威脅,從管理和技術(shù)兩方面識(shí)別重要信息資產(chǎn)所存在的薄弱點(diǎn); c. 根據(jù)風(fēng)險(xiǎn)評估的方法指南,對威脅利用薄弱點(diǎn)對重要信息資產(chǎn)所產(chǎn)生的風(fēng)險(xiǎn)在保密性、完整性、可 用性三方面所造成的影響進(jìn)行評價(jià);評價(jià)威脅利用薄弱點(diǎn)引發(fā)風(fēng)險(xiǎn)事件的可能性; d. 根據(jù)風(fēng)險(xiǎn)影響及發(fā)生的可能性評價(jià)風(fēng)險(xiǎn)等級(jí); e. 根據(jù)信息方針,各核心業(yè)務(wù)流程的要求,與管理層進(jìn)行溝通,確定不可接受風(fēng)險(xiǎn)等級(jí)的標(biāo) 準(zhǔn); f. 針對不可接受的高風(fēng)險(xiǎn),制定風(fēng)險(xiǎn)處理計(jì)劃,從ISO27002及顧問的行業(yè)經(jīng)驗(yàn)來選擇適宜的風(fēng)險(xiǎn)管 控措施;實(shí)施所選擇的控制措施,降低、轉(zhuǎn)移或風(fēng)險(xiǎn); g. 編寫風(fēng)險(xiǎn)評估報(bào)告。