:信息安全风险处理计划表(参考样本)
添加时间:2014-10-13
| 威胁 | 脆弱性 | ||
| 威胁/脆弱性对描述 | |||
| 相关资产列表 | |||
| 风险级别 | 行动描述 | ||
| 建议的安全控制措施 | |||
| 所选择的预期安全控制 | |||
| 实现预期安全控制需要的资源 | |||
| 负责小组及人员清单 | |||
| 预期控制目标 | |||
| 采取措施的预期效果 | 残余风险 | ||
| 开始日期 | 完成日期 | ||
关于“ISO27001信息安全管理体系认证咨询”的相关资讯
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
| 威胁 | 脆弱性 | ||
| 威胁/脆弱性对描述 | |||
| 相关资产列表 | |||
| 风险级别 | 行动描述 | ||
| 建议的安全控制措施 | |||
| 所选择的预期安全控制 | |||
| 实现预期安全控制需要的资源 | |||
| 负责小组及人员清单 | |||
| 预期控制目标 | |||
| 采取措施的预期效果 | 残余风险 | ||
| 开始日期 | 完成日期 | ||