提供一站​​​式企业服务
提供一站​​​式企业服务
Welcome to contact us
惠州市仲恺高新区海关服务中心B栋426室
13790755359

ISO27001风险评估的思路方法

发布日期:2021-09-27 10:33:32   作者 :小黄毛    浏览量 :2237
小黄毛 发布日期:2021-09-27 10:33:32  
2237

ISO27001信息安全风险评估是对信息在生成、存储和传输过程中的机密性、完整性、可用性被破坏的可能性以及由此产生的后果进行的估计或评估,是组织确定信息安全需求的过程。在充分考虑企业各种风险的原因和不稳定性后,本文在我国大中型企业实际经营状况的前提下,对企业风险进行了不同层次的风险评估和经营风险。




一方面,在企业各级风险评估中建立风险指标体系,设计风险计算模型,计算企业的基本风险值,反映企业各级风险评估的整体固定风险状况。另外,由于企业层面是比较固定稳定的风险,所以对这些风险的评估次数尽量少。本文每年评估一次,最终得到一个风险综合值。




另一方面,主要针对业务运营过程中风险因素的复杂性。本文还在业务运营中建立了风险指标体系,并利用设计的风险计算模型计算企业的实时风险值。这方面的风险评估测试主要是实时反映业务部门运营过程中的风险状况。由于业务活动面临的风险是动态的、复杂的,所以风险评估的操作频率较高,可以每月或每季度测试一次,从而计算出实时风险值,然后在年底结合这两个方面的风险值。只要实施这一风险评估体系,企业就能清楚地掌握和及时了解企业的整体信息安全风险,从而提高企业的信息安全管理水平。




针对大中型企业的实际经营情况,总结了企业可能面临的信息安全风险的外部因素和内部因素。根据汇总表,我们知道企业在经营过程中总是面临风险,每个风险形成不同的风险因素,每个风险因素还包括几个风险因素,每个风险因素可能对应一个或多个衡量指标,每个衡量指标都会得到一个风险评估结果。




ISO27001企业信息安全风险评估体系过程中的所有下一级风险水平都直接影响一级风险水平,上一级风险水平由下一级风险水平确定。




企业
过程
风险
风险评估
ABOUT US
PAGE NAVIGATION
Scan code to add
广东九利九企业管理咨询有限公司是一家致力于企业管理咨询、体系认证、产品认证、服务认证等领域的专业咨询机构。 九利九进入咨询行业多年,已成功的为全国多家大中小型企业(其中有美资、日资、韩资、台资以及中外合资企业)提供企业管理、质量体系认证、产品认证、服务认证等。 为客户提供一贯的连续的完善的后续服务,真正的成为企业的服务顾问,帮助解决企业的后顾之忧;帮助国内各类企业提高管理能力和质量意识,加强企业整体市场竞争力。
CONTACT US
Copyright © 20015-2016,www.xxxxx.com, All rights reserved 版权所有 © 您的网站名称 未经许可 严禁复制
云计算支持 反馈 枢纽云管理