風險評估流程

風險評估準備 a)肯定風險評估的目標; 根據知足組織業務持續發展在安全方面的須要、法律法規的規定等內容,識別現有信息系統及管理上的不足,以及可能形成的風險大小。 b)肯定風險評估的範圍; 風險評估範圍多是組織所有的信息及與信息處理相關的各種資產、管理機構,也多是某個獨 立的信息系統、關鍵業務流程、與客戶知識產權相關的系統或部門等。 c)組建適當的評估管理與實施團隊; 風險評估實施團隊,由管理層、相
相關文章
相關標籤/搜索