中文字幕一区二区三区四区五区久久99精品久久久久久不卡中文字幕|蜜桃传媒在线观看中文字幕不卡的|精品人妻少妇一区二区大牛影视日韩中文字幕一区三区|精品国产91久久久久久果冻传媒91大神的片子|av毛片久久久久午夜福利hd|91凹凸视频|国产精品秘果冻传媒的特点|国产精品久久久久久无|亚洲伊人中文字幕|中文字幕在线精品中文字幕导入,成人字幕一区,亚洲国产极品尤物,国产清纯91

歡迎訪問北京卓越同舟咨詢有限公司!提供iso認(rèn)證,質(zhì)量體系認(rèn)證,售后服務(wù)認(rèn)證,信息安全認(rèn)證,業(yè)務(wù)連續(xù)性認(rèn)證,食品安全體系認(rèn)證服務(wù)!

常見問題&知識(shí)園地

信息安全管理體系

ISO27001信息安全風(fēng)險(xiǎn)管理的含義

發(fā)布時(shí)間: 2019-04-26 08:45:34

信息安全風(fēng)險(xiǎn)管理是識(shí)別、評(píng)價(jià)各種信息安全風(fēng)險(xiǎn)因素帶來的損失風(fēng)險(xiǎn),對(duì)風(fēng)險(xiǎn)進(jìn)行控制,減輕風(fēng)險(xiǎn)可能帶 來的負(fù)面影響,將損失降到最低。它是一個(gè)長(zhǎng)期的、循環(huán)的和再管理過程。

ISO27001定義信息安全風(fēng)險(xiǎn)管理為“指導(dǎo)和控制組織風(fēng)險(xiǎn)的協(xié)同活動(dòng),包括風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)應(yīng)對(duì)、風(fēng)險(xiǎn)承受和風(fēng)險(xiǎn)溝通”。

NIST SP800-30 中定義信息安全風(fēng)險(xiǎn)管理是“對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)評(píng)估,并采取一定的措施使風(fēng)險(xiǎn)減少至可承受程度”。

Microsoft 安全風(fēng)險(xiǎn)管理指南定義是“確定可接受的風(fēng)險(xiǎn)、評(píng)估風(fēng)險(xiǎn)的當(dāng)前程度、采取措施將風(fēng)險(xiǎn)降低到可 接受水平以及維持風(fēng)險(xiǎn)程度的流程”。

Thomas Finne 定義為:“識(shí)別、評(píng)估和控制不確定性事件,并減少損失和提高安全投資收益。包括風(fēng)險(xiǎn)分 析和風(fēng)險(xiǎn)評(píng)估”。

Mariana Gerber 定義為:“基于風(fēng)險(xiǎn)分析結(jié)果的風(fēng)險(xiǎn)計(jì)劃、風(fēng)險(xiǎn)監(jiān)控和風(fēng)險(xiǎn)控制”。

范紅在《信息安全風(fēng)險(xiǎn)評(píng)估方法與應(yīng)用》中,定義風(fēng)險(xiǎn)管理為;“以可接受的費(fèi)用識(shí)別、控制、降低或消除 可能影響信息系統(tǒng)安全風(fēng)險(xiǎn)的過程。通過風(fēng)險(xiǎn)評(píng)估來識(shí)別風(fēng)險(xiǎn)的大小,通過制定信息安全方針,采取適當(dāng)?shù)目刂?目標(biāo)與控制方式對(duì)風(fēng)險(xiǎn)進(jìn)行控制,使風(fēng)險(xiǎn)被避免、轉(zhuǎn)移或降至一個(gè)可被接受的水平”。該定義充分考慮費(fèi)用與風(fēng) 險(xiǎn)之間的平衡,全面反映了風(fēng)險(xiǎn)管理的全過程。


關(guān)注卓越空間

關(guān)注卓越空間

關(guān)注卓越微博

關(guān)注卓越微博

關(guān)注卓越微信

關(guān)注卓越微信

公司地址:北京市通州區(qū)磚廠北里154號(hào)金隅創(chuàng)客+905室  郵編:101121 電話::  傳真::010-56542750   京ICP備12042316號(hào)-1
市場(chǎng)部::[email protected] 網(wǎng)站運(yùn)營(yíng)部::[email protected]提供iso認(rèn)證,質(zhì)量體系認(rèn)證,售后服務(wù)認(rèn)證,信息安全認(rèn)證,業(yè)務(wù)連續(xù)性認(rèn)證,食品安全體系認(rèn)證服務(wù)!