ISO27001审核时,会进行各项评估,其中风险评估是非常重要的,为了减少不符合,需要企业格外重视。今天给大家介绍一下风险评估威胁分为哪几个类别。
在风险评估时,会对信息安全可能面临的威胁进行分类哪些分类?总共有以下四种。
ISO27001审核风险评估威胁分类如下:
1、软硬件故障、物理环境影响;
2、无作为或操作失误、管理不到位、越权或滥用;
3、网络攻击、物理攻击;
4、泄密、篡改、抵赖。
以上四点就是介绍了ISO27001审核风险评估威胁分类情况,希望能给大家提供一些参考,企业可以根据自己的情况进行整改,以便于审核的顺利通过。