ISO27001風險評估實施流程(詳細版)

ISO27001風險評估實施流程 第一章:風險評估概念 名詞定義: 風險:在信息安全領域,風險(Risk),就是指信息遭受損壞並給企業帶來負面影響的潛在可能性。 風險評估(Risk Assessment):包括風險識別、風險分析和風險評價在內的全部過程。 風險管理(Risk Management):就是以可接受的代價、識別、控制、減少或消除可能影響信息的安全風險的過程。 風險的來源: 如下圖: 風
相關文章
相關標籤/搜索