华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证在线咨询  |  公司简介  |  联系我们
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
24小时服务热线:
13681200268
4006-010-725
新闻中心
最新动态
热点文章
HOME 首页 > 新闻中心 > 行业知识 > 信息安全风险的消减策略有哪些?

:信息安全风险的消减策略有哪些?

文章录入:华道众合   文章来源:华道众合   添加时间:2014-7-23

        iso 20000认证信息安全风险评估报告完成后,在组织决定采取安全措施之前,首先要明确自己的风险消减策略,也就是应对各种风险的途径和决策方式,通常有以下四种应对风险的方法:

1.降低风险。可以针对不同的威胁、不同的弱点采取各种有效手段,将风险降低到可接受的程度。
2.规避风险。通过舍弃一些无足轻重的业务或操作便利性直接规避风险。
3.转嫁风险。将风险全部或者部分地转移到其他责任方。
4.接受风险。对于影响较小的风险、残留风险,组织可以选择接受,也可以选择暂时接受
 

想了解更多的关于信息可以经常关注我们