服务项目
最新动态
热点文章

信息安全认证:《信息安全风险管理程序》
1.目的
描述本程序对组织的信息安全风险管理的作用。
2.适用范围
描述本程序所涉及的部分与人员。
3.职责
描述本程序作涉及的部分与人员在程序执行过程中的具体职责,注意一定要落实具体任务到角色。
如∶
管理者代表按照本文件的要求确定每次信息安全风险评估的范围,组织开展每年的风险资产调查、风险评估并监督落实风险处理计划。
所有员工配合进行资产调查、风险处理。
4.风险评估方法、实施和评审
描述风险评估的具体方法(需要满足GB/T 22080—2008/ISO/IEC/27001:2005的要求,即可比较、可再现),明确风险评估实施过程和评审组织。
5.信息安全风险评估实施
描述风险评估的具体实施过程(特别要从组织到落实及最终结果全面描述)。
6.信息安全风险处置实施
描述风险处置的具体实施过程(特别要明确风险接受准则,并明确依此准则如何落实从标准要求的方法使风险控制在可接受范围内)。
7.相关文件与记录
描述风险管理相关的文件和主要记录。
如:
组织自身的风险评估的方法标准,风险评估报告。

想了解更多的关于信息安全认证信息可以经常关注我们
【相关文章】
《信息技术 安全技术 可鉴别的加密机制 GB/T36624-2018》免费下载
《信息安全技术 信息技术产品安全可控评价指标 第2部分:中央处理器 GB/T36630.2-2018》免费下载
《中国银保监会监管数据安全管理办法(试行)》
如何降低互联智能企业信息安全的风险?
量子计算挑战信息安全 我国量子通信产业加速布局
健康码信息安全保护力度是否足够?委员建议设置“准入门槛”
中国电信加快布局信息安全市场,护航5G时代公共安全
ISO27001标准“A.12.5 运行软件控制”条款讲解
ISO27001标准“A.12.6 技术方面的脆弱性管理”条款讲解
ISO27000标准“A.12.7 信息系统审计的考虑”条款讲解