华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证在线咨询  |  公司简介  |  联系我们
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
24小时服务热线:
13681200268
4006-010-725
新闻中心
最新动态
热点文章
HOME 首页 > 新闻中心 > 行业知识 > 选择isms风险评估方法需要考虑到哪些因素?

:选择isms风险评估方法需要考虑到哪些因素?

文章录入:华道众合   文章来源:华道众合   添加时间:2014-9-30
信息安全管理体系认证风险评估有不同的方法,在选择时应该考虑:

1.法律、法规、政策和标准要求
2.电子商务的特殊业务要求
3.组织的ISMS范围和边界
4.风险评估方法应与风险接受准则和组织相关目标相一致,并能产生可再现的结果
5.风险评估应包括估计风险大小的系统方法(风险分析),将估计的风险与风险准则加以比较以确定风险严重性的过程
6.风险评估的结果应能识别、量化和区分风险的优先次序,用以指导确定适当的管理措施和优先级
想了解更多的关于信息可以经常关注我们