ISO27001 - 认证咨询项目 - 认证咨询项目 - 无锡市赐昌管理顾问有限公司
首 页 公司简介 认证咨询项目 内审员培训 管理培训 新闻中心 诚聘英才 客户留言 联系我们
  ISO9001
  ISO14001
  ISO22000
  IS0/TS16949
  ISO13485
  ISO27001
  OHSAS18001
  SA8000
  AS9100
  ROHS
  TL9000
  QC080000
  CE
  UL
  3C
  GS
  VDE
  CSA
  GOST
  PSE
  CB
 
 
 
· 5S现场管理
· 班组长管理
· 卓越绩效
· 品牌策划
· 清洁生产
· 六西格玛
· 营销管理
· 8D
· 部门经理、管理干部技能提升
· ISO/TS16949五大工具培训
· 企业赢利六大财务掌控
· 高级仓储管理与物料计划
 
· ISO9001
· ISO14001
· ISO22000
· ISO/TS16949
· ISO13485
· OHSAS18000
· SA8000
· ISO27001
· QC080000
· TL9000
 
   ISO27001
信息安全风险评估咨询
发布时间:2012-01-09   点击率:1841

随着信息化建设在社会各个层面的推进,各类组织正逐渐将自己的核心业务向信息平台转移,组织对信息系统的依赖性越来越强。如何保证信息系统安全,或者从更广泛的意义来说,如何保证信息的安全,是组织需要着力解决的问题。

 

面对信息安全问题时,需要从组织的角度去评估需要保护什么及其需求的原因。信息安全风险评估正是识别信息风险的过程,是实施信息安全保障的基础过程,其结果是为组织提供制定信息安全建设规划、方案所需的安全问题、风险水平等。

 

天帷信息安全风险评估采用基于OCTAVEOperationally Critical Treat,Asset,and Vulnerability Evaluation,可操作的关键威胁,资产和薄弱点评估)的方法,从组织关键信息资产角度出发,对信息从产生、处理、传输、存储、销毁全过程的机密性、完整性和可用性等属性进行科学的分析评价。

 

 

风险分析过程根据识别出的组织关键信息资产,对其具有的脆弱性、对组织的价值、与组织业务相关性以及组织面临的威胁进行综合计算,得到组织中存在的风险值。风险控制阶段根据分析得出的信息安全风险,考虑组织风险承受能力、控制措施成本、实施周期等因素选择合适的风险策略,分析残余风险,最终形成相应的风险管理措施,并实施该计划,达成组织风险控制目标。

 

在信息安全风险评估服务实施过程中会产生一系列文档,包括资产清单、威胁列表、分析报告、风险策略、控制方案、管理计划等。

上一主题:信息安全管理体系咨询
下一主题:做ISO27001有哪些好处?
 

 

 

 
  友情连接: 赐昌集团  赐昌管理顾问  久昌生物技术  世昌国际贸易  大昌食品工业  中欧国际教育  天赐慈善基金会  百度  谷歌  搜狐  新浪  雅虎  中华机械网  食品伙伴网  
 
  Copyright © 2020 赐昌管理顾问亚洲集团公司 /无锡市赐昌管理顾问有限公司 全国免费电话:17702109000  您是第1703915位访