业务连续性风险是指 ISO27001管理认证中依赖于信息系统服务的组织关键业务可能因系统的“宕机”而中断,或是因系统服务效能的降低(如响应时间过长)造成新客户的流失或老客户的转移。业务连续性风险,要求机构具备信息技术服务、安全事件处理和灾难恢复能力。那么,业务连续性风险如何进行审核呢?
业务连续性/信息安全连续性审核主要包括:
信息安全事件管理是信息安全管理的基础工作,沿着四条脉络的审核都可能涉及事件管理。发生严重事件时往往会启动业务连续性计划,另外还应根据对事件及其处理情况的分析来改进风险评估和业务连续性管理。因此有必要结合事件管理进一步验证业务连续性管理的有效性。