ISO9000认证_售后服务认证_ISO20000认证_ISO14000认证_ISO27000认证-航鑫检测认证(深圳)有限公司

您的位置: 首頁 體系認證 ISO27001認證 ISO27001之信息安全風(fēng)險評估

ISO27001之信息安全風(fēng)險評估

作者:admin時間:2020-12-29 11:061344 次瀏覽

信息摘要:

ISO27001認證信息安全風(fēng)險評估,是實施風(fēng)險評估的前提,為了保證評估過程的可控性以及評估結(jié)果的客觀性,在信息安全風(fēng)險評估實施前應(yīng)進行充分的準備和計劃信息安全風(fēng)險評估的準...

ISO27001認證信息安全風(fēng)險評估,是實施風(fēng)險評估的前提,為了保證評估過程的可控性以及評估結(jié)果的客觀性,在信息安全風(fēng)險評估實施前應(yīng)進行充分的準備和計劃信息安全風(fēng)險評估的準備活動包括:
(1)確定信息安全風(fēng)險評估的目標
在ISO27001信息安全風(fēng)險評估準備階段應(yīng)明確風(fēng)險評估的目標,為信息安全風(fēng)險評估的過程提供導(dǎo)向。信息安全需求是一個組織為保證其業(yè)務(wù)正常、有效運轉(zhuǎn)而必須達到的信息安全要求,通過分析組織必須符合的相關(guān)法律法規(guī)、組織在業(yè)務(wù)流程中對信息安全等的保密性、完整性、可用性等方面的需求,來確定信息安全險評估的目標。
(2)確定信息安全風(fēng)險評估的范圍
既定的ISO27001信息安全風(fēng)險評估可能只針對組織全部資產(chǎn)的一個子集,評估范圍必須明確。描述范圍最重要的是對于評估邊界的描述。評估的范圍可能是單個系統(tǒng)或者是多個關(guān)聯(lián)的系統(tǒng)比較好的方法是按照物理邊界和邏輯邊界來描述某次風(fēng)險評估的范圍。
(3)組建適當(dāng)?shù)脑u估管理與實施團隊
在評估的準備階段,評估組織應(yīng)成立專門的評估團隊,具體執(zhí)行組織的信息安全風(fēng)險評估。團隊成員應(yīng)包括評估單位領(lǐng)導(dǎo)、信息安全風(fēng)險評估專家、技術(shù)專家,還應(yīng)該包括管理層、業(yè)務(wù)部門、人力資源、IT系統(tǒng)和來自用戶的代表。
(4)進行系統(tǒng)調(diào)研
系統(tǒng)調(diào)研是確定被評估對象的過程。風(fēng)險評估團隊?wèi)?yīng)進行充分的系統(tǒng)調(diào)研,為信息安全風(fēng)險評估依據(jù)和方法的選擇、評估內(nèi)容的實施奠定基礎(chǔ)。調(diào)研內(nèi)容至少應(yīng)包括:業(yè)務(wù)戰(zhàn)略及管理制度、主要的業(yè)務(wù)功能和要求;網(wǎng)絡(luò)結(jié)構(gòu)與網(wǎng)絡(luò)環(huán)境,包括內(nèi)部連接和外部連接、系統(tǒng)邊界;主要的硬件、軟件:數(shù)據(jù)和信息、統(tǒng)和數(shù)據(jù)的敏感性;支持和使用系統(tǒng)的人員。
(5)確定信息安全風(fēng)險評估依據(jù)和方法
ISO27001信息安全風(fēng)險評估依據(jù)包括現(xiàn)有國際或國家有關(guān)信息安全標準、組織的行業(yè)主管機關(guān)的業(yè)務(wù)系統(tǒng)的要求和制度、組織的信息系統(tǒng)互聯(lián)單位的安全要求、組織的信息系統(tǒng)本身的實時性或性能要求等。根據(jù)信息安全評估風(fēng)險依據(jù),并綜合考慮信息安全風(fēng)險評估的目的、范圍、時間、效果、評估人員素質(zhì)等因素,選擇具體的風(fēng)險計算方法,并依據(jù)組織業(yè)務(wù)實施對系統(tǒng)安全運行的需求.確定相關(guān)的評估剡斷依據(jù),使之能夠與組織壞境和安全要求相適應(yīng)。
(6)制定信息安全風(fēng)險評估方案
ISO27001信息安全風(fēng)險評估方案的內(nèi)容一般包括:團隊組織:包括評估團隊成員、組織結(jié)構(gòu)、角色、責(zé)任等內(nèi)容。工作計劃、信息安全風(fēng)險評估各階段的工作計劃,包括工作內(nèi)容、工作形式、工作成果等內(nèi)容、時間進度安排、項目實施的時間進度安排。
(7)獲得最高管理者對信息安全風(fēng)險評估工作的支持
ISO27001信息安全風(fēng)險評估需要相關(guān)的財力和人力的支持,管理層必須以明示的方式表明對評估活動的支持,對資源調(diào)配做出承諾,并對信息安全風(fēng)險評估小組賦予足夠的權(quán)利,信息安全風(fēng)險評估活動才能順利進行。
在做好風(fēng)險評估的準備工作之后,需要對企業(yè)當(dāng)前的信息安全系統(tǒng)進行資產(chǎn)識別、威脅識別和脆弱性識別。
 
如您想更詳細的了解ISO27001標準,需要ISO27001標準,請您網(wǎng)絡(luò)搜索航鑫認證,快人一步,成就管理者風(fēng)范。
返回列表 本文標簽:
主站蜘蛛池模板: 西门子代理商_西门子变频器总代理-翰粤百科| 意大利Frascold/富士豪压缩机_富士豪半封闭压缩机_富士豪活塞压缩机_富士豪螺杆压缩机 | AGV叉车|无人叉车|AGV智能叉车|AGV搬运车-江西丹巴赫机器人股份有限公司 | 面粉仓_储酒罐_不锈钢储酒罐厂家-泰安鑫佳机械制造有限公司 | 上海租奔驰_上海租商务车_上海租车网-矢昂汽车服务公司 | 拉曼光谱仪_便携式|激光|显微共焦拉曼光谱仪-北京卓立汉光仪器有限公司 | 【中联邦】增稠剂_增稠粉_水性增稠剂_涂料增稠剂_工业增稠剂生产厂家 | 智能监控-安防监控-监控系统安装-弱电工程公司_成都万全电子 | 南京泽朗生物科技有限公司| 企业微信scrm管理系统_客户关系管理平台_私域流量运营工具_CRM、ERP、OA软件-腾辉网络 | 黑龙江「京科脑康」医院-哈尔滨失眠医院_哈尔滨治疗抑郁症医院_哈尔滨精神心理医院 | 电镀电源整流器_高频电解电源_单脉双脉冲电源 - 东阳市旭东电子科技 | 深圳离婚律师咨询「在线免费」华荣深圳婚姻律师事务所专办离婚纠纷案件 | 智能监控-安防监控-监控系统安装-弱电工程公司_成都万全电子 | 定坤静电科技静电消除器厂家-除静电设备 | 济南货架定做_仓储货架生产厂_重型货架厂_仓库货架批发_济南启力仓储设备有限公司 | 不锈钢反应釜,不锈钢反应釜厂家-价格-威海鑫泰化工机械有限公司 不干胶标签-不干胶贴纸-不干胶标签定制-不干胶标签印刷厂-弗雷曼纸业(苏州)有限公司 | 炒货机-炒菜机-炒酱机-炒米机@霍氏机械| 缝纫客| 成都APP开发-成都App定制-成都app开发公司-【未来久】 | 低浓度恒温恒湿称量系统,强光光照培养箱-上海三腾仪器有限公司 | 膜结构_ETFE膜结构_膜结构厂家_膜结构设计-深圳市烨兴智能空间技术有限公司 | 球磨机,节能球磨机价格,水泥球磨机厂家,粉煤灰球磨机-吉宏机械制造有限公司 | 【灵硕展览集团】展台展会设计_展览会展台搭建_展览展示设计一站式服务公司 | 专业生物有机肥造粒机,粉状有机肥生产线,槽式翻堆机厂家-郑州华之强重工科技有限公司 | 根系分析仪,大米外观品质检测仪,考种仪,藻类鉴定计数仪,叶面积仪,菌落计数仪,抑菌圈测量仪,抗生素效价测定仪,植物表型仪,冠层分析仪-杭州万深检测仪器网 | 聚合氯化铝厂家-聚合氯化铝铁价格-河南洁康环保科技 | 稳尚教育加盟-打造高考志愿填报平台_新高考志愿填报加盟_学业生涯规划加盟 | 拖鞋定制厂家-品牌拖鞋代加工厂-振扬实业中国高端拖鞋大型制造商 | 压缩空气冷冻式干燥机_吸附式干燥机_吸干机_沪盛冷干机 | 密集架-手摇-智能-移动-价格_内蒙古档案密集架生产厂家 | 一体化净水器_一体化净水设备_一体化水处理设备-江苏旭浩鑫环保科技有限公司 | BAUER减速机|ROSSI-MERSEN熔断器-APTECH调压阀-上海爱泽工业设备有限公司 | 武汉不干胶印刷_标签设计印刷_不干胶标签印刷厂 - 武汉不干胶标签印刷厂家 | 工业车间焊接-整体|集中除尘设备-激光|等离子切割机配套除尘-粉尘烟尘净化治理厂家-山东美蓝环保科技有限公司 | 【中联邦】增稠剂_增稠粉_水性增稠剂_涂料增稠剂_工业增稠剂生产厂家 | 一技任务网_有一技之长,就来技术任务网| Maneurop/美优乐压缩机,活塞压缩机,型号规格,技术参数,尺寸图片,价格经销商 | 艺术涂料|木纹漆施工|稻草漆厂家|马来漆|石桦奴|水泥漆|选加河南天工涂料 | 杜康白酒加盟_杜康酒代理_杜康酒招商加盟官网_杜康酒厂加盟总代理—杜康酒神全国运营中心 | 派财经_聚焦数字经济内容服务平台 |