ISO9001认证
认证
热线
0571-85800212
186 5718 6548
加入收藏 网站地图
联系我们 投诉受理
ISO27001认证 ISO27001认证介绍 | ISO27001体系相关知识
您当前位置:网站首页 >> ISO27001认证 >> ISO27001体系相关知识 >> 阅读文章

风险评估之一:风险评估准备(1)

来源:ISO9001认证 作者:ISO9001认证 发布时间:2017-09-04 查看次数:3043
    由于信息系统的复杂性,要进行一次完整的风险评估是困难的。一次完整的风险评估要涉及组织的很多部门和不同部门的相关人员,其中需要大量的协调工作,因此,风险评估的准备活动是很重要的。
一)得到高层管理者的支持
    信息安全活动需要相关的财力和人力支持。相关技术负责人员往往出于对相关责任的推卸,并不支持风险评估活动,甚至可能会故意隐瞒系统潜在的问题,搪塞相关人员的面谈或者在内部讨论会的过程中采取消极发言。管理层必须以明示的方式表明对评估活动的支持,并对资源调配作出承诺。
二)确定风险评估的范围
    建立一个合适的工作边界,可以提高工作的效率,并且避免了很多不必要的工作。一个没有边界的系统,很难被评估。
    确立了清晰的评估边界,就相当于是规定了对风险评估小组的授权范围,并且提供了进行评估的必要信息,例如硬件、软件、人员和基础设施等。评估的范围可能是单个系统或者是多个关联的系统,对于关联的系统要特别注意相互之间的接口的描述。
    风险评估范围的描述最简单的方法是按照业务系统,因为业务系统一般都是既定的,不会产生很大的分歧。信息系统的物理边界元素包括我们常见的信息资产,如工作站、服务器、网络设备、线路、外设、建筑物和建筑物内独立的房间等。在网络环境下,可能逻辑位置和逻辑边界比物理位置和物理边界的描述更为重要。
相关文章
·风险评估之三:识别威胁和脆弱性(2) 2017-09-04 14:25:15
·定性和定量风险分析方法 2017-08-21 14:18:43
·分析可能性 2017-09-05 13:26:55
·风险的定义和理解 2017-08-21 14:19:44
·分析影响 2017-09-05 13:27:18
·风险评估的三步 2017-08-21 14:20:17
·风险应对的基本流程 2017-09-05 13:27:56
·风险评估之一:风险评估准备(1) 2017-09-04 14:19:17
危险源辨识及风险防控
最新更新  
·ISO 27001信息安全体系认证(四)
·ISO 27001信息安全体系认证(三)
·ISO 27001信息安全体系认证(二)
·ISO 27001信息安全体系认证(一)
·一家网络书店可能面临的主要威胁来源
·信息安全管理体系中资产的重要度分级
·识别控制措施(之二)
·识别控制措施(之一)
·什么是风险应对和应对选项
·如何分析风险的大小
·风险应对的基本流程
·分析影响
·分析可能性
·风险评估之三:识别威胁和脆弱性(2)
·风险评估之三:识别威胁和脆弱性(1)
站内搜索:
GJB9001C-2017标准学习与理解
阅读排行  
·风险评估之三:识别威胁和脆弱性(1)
·风险的定义和理解
·风险评估之三:识别威胁和脆弱性(2)
·定性和定量风险分析方法
·信息安全管理体系中资产的重要度分级
·风险评估的三步
·风险评估之一:风险评估准备(1)
·认识“风险应对”
·一家网络书店可能面临的主要威胁来源
·风险评估之一:风险评估准备(2)
·什么是风险应对和应对选项
·风险应对的基本流程
·识别控制措施(之一)
·风险评估之二:识别并评价资产(1)
·如何分析风险的大小
网站地图 | 关于我们 | 联系我们 | 友情链接 | 浙ICP备12024011号/浙ICP备12024011号-1
Copyright © 2003-2024 HZBH.COM All Rights Reserved Powered by Ok3w
杭州北航企业管理服务有限公司 版权所有
地址:浙江省杭州市文晖路108号浙江出版物资大厦A座1516室 认证热线:0571-85800972