:iso27001认证推行中,如何进行信息资产脆弱性调查?
添加时间:2014-10-13
在信息资产脆弱性调查中,首先对各个部门的安全现状进行问卷调查,得出组织在关联方面的弱点;然后对各个部门的相关人员进行访谈,得出各个部门存在的问题;最后对收集到的各资产的管理和技术脆弱性数据进行综合分析。分析表明,一项信息资产的脆弱性可能会有多个脆弱性,同样,一个脆弱性也可能会有不同的信息资产上体现。
关于“行业知识”的相关资讯
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构