ISO9001认证
认证
热线
0571-85800212
186 5718 6548
加入收藏 网站地图
联系我们 投诉受理
ISO27001认证 ISO27001认证介绍 | ISO27001体系相关知识
您当前位置:网站首页 >> ISO27001认证 >> ISO27001体系相关知识 >> 阅读文章

什么是风险应对和应对选项

来源:ISO9001认证 作者:ISO9001认证 发布时间:2017-09-05 查看次数:2688
    如果把风险评估比喻为是“对症”的过程,那么风险应对就可以认为是“下药”的过程。无论我们进行了多少复杂和专业的评估流程,都不能改变组织的安全现状,对安全现状的改变集中在风险应对阶段。可见,没有风险评估,风险应对是盲目的,是“无的放矢”的;没有风险应对,风险评估是徒劳的,是“纸上谈兵”的过程。
    风险应对的选项,总结为四种基本途径:
    1)减缓风险  采取合适的措施,把风险降低到可以接受的程度。
    2)接受风险  一般被接受的接受风险一类是风险小,另一类是通过成本效益分析后控制风险成本过高,而其他选项又难以实施。
    3)规避风险  直接消极地规避某些风险,但不是所有的风险都可以消极规避,例如,一个组织可以通过禁止网络连接来避免远程攻击,专业的电子商务网站就不能通过禁止网络连接来消除远程攻击的风险。
    4)转移风险  转移风险可以应用的范围很小,例如产品没有出保质期,这样可用性面临的风险就部分地转移给供应商。
相关文章
危险源辨识及风险防控
最新更新  
·ISO 27001信息安全体系认证(四)
·ISO 27001信息安全体系认证(三)
·ISO 27001信息安全体系认证(二)
·ISO 27001信息安全体系认证(一)
·一家网络书店可能面临的主要威胁来源
·信息安全管理体系中资产的重要度分级
·识别控制措施(之二)
·识别控制措施(之一)
·什么是风险应对和应对选项
·如何分析风险的大小
·风险应对的基本流程
·分析影响
·分析可能性
·风险评估之三:识别威胁和脆弱性(2)
·风险评估之三:识别威胁和脆弱性(1)
站内搜索:
GJB9001C-2017标准学习与理解
阅读排行  
·风险评估之三:识别威胁和脆弱性(1)
·风险的定义和理解
·风险评估之三:识别威胁和脆弱性(2)
·定性和定量风险分析方法
·信息安全管理体系中资产的重要度分级
·风险评估的三步
·风险评估之一:风险评估准备(1)
·认识“风险应对”
·一家网络书店可能面临的主要威胁来源
·风险评估之一:风险评估准备(2)
·什么是风险应对和应对选项
·风险应对的基本流程
·识别控制措施(之一)
·风险评估之二:识别并评价资产(1)
·如何分析风险的大小
网站地图 | 关于我们 | 联系我们 | 友情链接 | 浙ICP备12024011号/浙ICP备12024011号-1
Copyright © 2003-2024 HZBH.COM All Rights Reserved Powered by Ok3w
杭州北航企业管理服务有限公司 版权所有
地址:浙江省杭州市文晖路108号浙江出版物资大厦A座1516室 认证热线:0571-85800972