欢迎访问北京卓越同舟咨询有限公司!提供iso认证,质量体系认证,售后服务认证,信息安全认证,业务连续性认证,食品安全体系认证服务!
SERVICE ITEMS

服务项目

ISO/IEC27001信息安全管理体系

ISO27001企业信息安全风险评估体系设计的原则

发布时间: 2019-04-19 09:01:33

  要设计一套简单实用的企业信息安全风险评估体系,则需要在风险评估体系设计过程中,特别注重以下原 则:

  (1) 做到将企业动态风险同静态风险相结合以及企业不同层次的综合风险与业务操作风险评估相结合,此 外还要注重企业信息安全风险评估工作的全面性和效益性。

  (2) 企业面临的ISO27001信息安全风险结构十分复杂,因此尽量保证风险类型全面且风险标志具备代表 性,要尽量把企业会面临到的所有重要风险因素都加入到风险评估模型当中。

  (3)企业中肯定会存在大量的难以量化的风险因素,因此在信息安全风险评估模型的设计中,要尽量对所 有风险因素都进行量化,以确保评估结果的准确性。


关注卓越空间

关注卓越空间

关注卓越微博

关注卓越微博

关注卓越微信

关注卓越微信

公司地址:北京市通州区砖厂北里154号金隅创客+905室  邮编:101121 电话::  传真::010-56542750   京ICP备12042316号-1
市场部::zhuoyue9001@sina.com 网站运营部::zhuoyuetmz@163.com提供iso认证,质量体系认证,售后服务认证,信息安全认证,业务连续性认证,食品安全体系认证服务!