ISO27001认证咨询服务:风险评估时主要任务是什么
2020-03-17
780
擎标认证拥有多年上千家企业的咨询服务经验,能为企业提供专业的ISO27001认证咨询服务,今天我们来谈一谈风险评估相关的话题。
信息安全管理体系标准可有效保护信息资源,保护信息化进程健康、有序、可持续发展。ISO27001是信息安全领域的管理体系标准,类似于质量管理体系认证的 ISO9000标准。
在ISO27001认证时,有一个不可或缺的步骤就是风险评估,那么,风险评估的主要任务是什么呢?
1、制定资产识别标准(包含保密级别划分);
2、资产收集及风险评估方法培训;
3、信息资产收集;
4、识别威胁、脆弱性、并进行安全漏洞扫描;
5、评估风险,划分风险等级;
6、阶段项目总结会议。
以上就是对ISO27001认证风险评估时6个任务总结,希望能有所帮助。