ISO9001认证
认证
热线
0571-85800212
186 5718 6548
加入收藏 网站地图
联系我们 投诉受理
ISO27001认证 ISO27001认证介绍 | ISO27001体系相关知识
您当前位置:网站首页 >> ISO27001认证 >> ISO27001体系相关知识 >> 阅读文章

风险评估之一:风险评估准备(2)

来源:ISO9001认证 作者:ISO9001认证 发布时间:2017-09-04 查看次数:2732
三)组建风险评估核心小组
    在组建风险评估核心小组时,其成员不应该仅仅来自于技术部门。无论小组成员对于风险评估的流程是否熟悉,都应该进行适当的培训,以对本次评估的起因和流程达成一致的认识。
    第一次风险评估活动最好由外部组织指导完成,这样可以使风险评估可以在较高的水平开始运转。人员的选择上,可以考虑风险评估的专家级人物、本单位的技术专家、其它体系负责人等。
四)动员全体员工
    管理层的支持不但意味着财力和人力的分配,并且包括对员工思想上的动员。没有全员参与的过程,可能使风险评估活动成为“走形式,走过场”。
五)制定工作计划
    对于进行一次完整的风险评估需要的时间没有严格的规定,一般情况下,时间的安排与组织的规模有很大的联系。对于工作计划和项目进度控制,可以采用组织内成熟的项目管理经验。例如使用甘特图等。
六)准备各种可能的工具
    风险评估工具和漏洞扫描工具仅仅就是选择的过程。其中,前者不是必须的工具,因为目前依赖于工具的评估还不占主流。但是漏洞扫描工具应该是必须的。在这个步骤中,最重要的是准备各种要用的调查表和问卷等。这些表单可以是:组织的基本情况调查表、资产信息采集与评估表、资产及其评估汇总表、威胁信息采集表、威胁汇总表、文档评审表、管理脆弱性采集表、技术脆弱性采集表、脆弱性汇总表、人员访谈提纲、主机检查表等。
相关文章
危险源辨识及风险防控
最新更新  
·ISO 27001信息安全体系认证(四)
·ISO 27001信息安全体系认证(三)
·ISO 27001信息安全体系认证(二)
·ISO 27001信息安全体系认证(一)
·一家网络书店可能面临的主要威胁来源
·信息安全管理体系中资产的重要度分级
·识别控制措施(之二)
·识别控制措施(之一)
·什么是风险应对和应对选项
·如何分析风险的大小
·风险应对的基本流程
·分析影响
·分析可能性
·风险评估之三:识别威胁和脆弱性(2)
·风险评估之三:识别威胁和脆弱性(1)
站内搜索:
GJB9001C-2017标准学习与理解
阅读排行  
·风险评估之三:识别威胁和脆弱性(1)
·风险的定义和理解
·风险评估之三:识别威胁和脆弱性(2)
·定性和定量风险分析方法
·信息安全管理体系中资产的重要度分级
·风险评估的三步
·风险评估之一:风险评估准备(1)
·认识“风险应对”
·一家网络书店可能面临的主要威胁来源
·风险评估之一:风险评估准备(2)
·什么是风险应对和应对选项
·风险应对的基本流程
·识别控制措施(之一)
·如何分析风险的大小
·风险评估之二:识别并评价资产(1)
网站地图 | 关于我们 | 联系我们 | 友情链接 | 浙ICP备12024011号/浙ICP备12024011号-1
Copyright © 2003-2024 HZBH.COM All Rights Reserved Powered by Ok3w
杭州北航企业管理服务有限公司 版权所有
地址:浙江省杭州市文晖路108号浙江出版物资大厦A座1516室 认证热线:0571-85800972