動態資訊
聯系我們
確立達顧問集團
(廣州.深圳.惠州)
咨詢熱線:
黃先生 135 5482 3909 / 136 4145 8235
郵箱:info@qualtekgz.com
廣州公司:廣州市黃埔區獅山路38號樂淘城115室
深圳公司:深圳市龍崗區園山街道星河智薈A2區E座中興智匯大廈513
惠州公司:惠州市惠城區帝景文化名都大廈B棟1001室
ISO27001信息安全風險評估
ISO27001信息安全風險評估是對信息在生成、存儲和傳輸過程中的機密性、完整性、可用性被破壞的可能性以及由此產生的后果進行的估計或評估,是組織確定信息安全需求的過程。在充分考慮企業各種風險的原因和不穩定性后,本文在我國大中型企業實際經營狀況的前提下,對企業風險進行了不同層次的風險評估和經營風險。
一方面,在企業各級風險評估中建立風險指標體系,設計風險計算模型,計算企業的基本風險值,反映企業各級風險評估的整體固定風險狀況。另外,由于企業層面是比較固定穩定的風險,所以對這些風險的評估次數盡量少。本文每年評估一次,最終得到一個風險綜合值。
另一方面,主要針對業務運營過程中風險因素的復雜性。本文還在業務運營中建立了風險指標體系,并利用設計的風險計算模型計算企業的實時風險值。這方面的風險評估測試主要是實時反映業務部門運營過程中的風險狀況。由于業務活動面臨的風險是動態的、復雜的,所以風險評估的操作頻率較高,可以每月或每季度測試一次,從而計算出實時風險值,然后在年底結合這兩個方面的風險值。只要實施這一風險評估體系,企業就能清楚地掌握和及時了解企業的整體信息安全風險,從而提高企業的信息安全管理水平。
針對大中型企業的實際經營情況,總結了企業可能面臨的信息安全風險的外部因素和內部因素。根據匯總表,我們知道企業在經營過程中總是面臨風險,每個風險形成不同的風險因素,每個風險因素還包括幾個風險因素,每個風險因素可能對應一個或多個衡量指標,每個衡量指標都會得到一個風險評估結果。
ISO27001企業信息安全風險評估體系過程中的所有下一級風險水平都直接影響一級風險水平,上一級風險水平由下一級風險水平確定。