服務項目
聯(lián)系我們
安全風險評估
發(fā)布時間:2017-04-12 17:03:06 瀏覽次數(shù):4666次
風險評估的準備過程是組織進行風險評估的基礎,是整個風險評估過程有效性的保證。組織對自身信息及信息系統(tǒng)進行風險評估是一種戰(zhàn)略性的考慮,其結果將受組織的商業(yè)需求及戰(zhàn)略目標、文化、業(yè)務流程、安全要求、規(guī)模和結構所影響。不同組織對于風險評估過程中的各種子過程可能存在不同的要求,因此在風險評估實施前,組織應:
1.確定風險評估的范圍;
2.確定風險評估的目的,為風險評估的實施提供導向;
3.建立適當?shù)慕M織結構;
4.建立系統(tǒng)性的風險評估方法;