新闻中心
最新动态
热点文章

:iso27000体系残余风险和可接受的风险级别的评审应考虑到哪些方面的因素?
信息安全战略推进组要以每年1次的频度,在风险评估之前,通过考虑以下方面的变化,对残余风险和已确定的可接受的风险级别进行评审:、
1.组织结构的特点以及组织结构的变化
2.技术特点、技术更新、技术变化
3.业务目标和过程
4.已识别的威胁
5.已实施控制措施的有效性
6.外部环境的变化
a.法律法规的变更
b.社会环境的变更
c.合同上的安全义务的变更
1.组织结构的特点以及组织结构的变化
2.技术特点、技术更新、技术变化
3.业务目标和过程
4.已识别的威胁
5.已实施控制措施的有效性
6.外部环境的变化
a.法律法规的变更
b.社会环境的变更
c.合同上的安全义务的变更
想了解更多的关于信息可以经常关注我们
【相关文章】