評估風(fēng)險
該國際標(biāo)準(zhǔn)的基礎(chǔ)是:信息的保護是基于業(yè)務(wù)信息的風(fēng)險,該風(fēng)險能促使組織運用合適的措施來保護業(yè)務(wù)的安全。很少有業(yè)務(wù)信息會暴露在多種風(fēng)險之下,因此太多的安全措施可能使公司花費過多的成本。
標(biāo)準(zhǔn)的一個重大改變是組織現(xiàn)在需要詳細(xì)說明(并文件化)風(fēng)險評估的步驟[4.2.1 c],這也意味著挑選并文件化風(fēng)險評估方法將會使風(fēng)險評估"產(chǎn)生可比較、可重復(fù)的結(jié)果" [4.2.1 c 和 4.3.1 d]。目前已通過BS 7799-2:2002認(rèn)證的組織不會把這點看成一個比較大的變化,因為在評估過程中已經(jīng)考慮過它了。打算通過BS 7799-2:2002認(rèn)證的組織可能會把它看成該國際標(biāo)準(zhǔn)的新要求。
更新時間:2016/10/10 17:31:38
網(wǎng)站簡介 | 聯(lián)系我們 | 認(rèn)證新聞 | 版權(quán)聲明 | 下載聲明 | 隱私聲明 | 添加收藏 | 服務(wù)條款 | 廣告服務(wù) | 積分簡介| 會員中心 | 網(wǎng)址導(dǎo)航 | 證書查詢
版權(quán)所有 2002-2026 曼頓認(rèn)證信息網(wǎng)(www.waterfront-hotel.cn)
咨詢熱線:- | E-mail:support@cniso.com.cn