风险评估流程

风险评估准备 a)肯定风险评估的目标; 根据知足组织业务持续发展在安全方面的须要、法律法规的规定等内容,识别现有信息系统及管理上的不足,以及可能形成的风险大小。 b)肯定风险评估的范围; 风险评估范围多是组织所有的信息及与信息处理相关的各种资产、管理机构,也多是某个独 立的信息系统、关键业务流程、与客户知识产权相关的系统或部门等。 c)组建适当的评估管理与实施团队; 风险评估实施团队,由管理层、相
相关文章
相关标签/搜索