菲玛尔                    首页 企业简介 业务服务 行业新闻 机构介绍 培训中心 联系我们
 
            
 
ISO27001
    ISO27001简介
    ISO27001的特点
    实施ISO27001的效益
    信息安全管理体系建立与运行步骤
    什么是PDCA过程模式
    ISO27000系列标准介绍
    成功实施ISMS至关重要因素 
    ISMS建立过程现状调查与风险评     估的主要工作 
    ISMS策划与准备阶段涉及工作
    ISO27000适用于哪些类型组织
    组织在选择风险评估方法时,应该     考虑哪些方面的内容
 
 
组织在选择风险评估方法时,应该考虑哪些方面的内容

  组织可以选择不同的风险评估方法,每一种方法都有其优点和不足,在平衡考虑选择哪种评估方法时组织应该考虑:

□ 组织的业务背景;

□ 该业务的性质和重要程度;

□ 组织业务、业务支持系统、应用程序和服务的复杂程度;

□ 组织业务对该信息新系统的依赖程度;

□ 组织业务合作伙伴的多少、外部业务和合同关系;

□ 对这个信息系统投入成本的高低,即为了开发、维护或替换这个信息系统及其资产的成本,这也是一个机构为它直接赋予的价值。

  这些因素存在于每一种业务中,在选择评估方法是应该参照这些因素考虑各种方法的优点和不足。通常来说越重要、越关键、一旦发生灾难带来的损失越大的业务,组织应该为其安全投入更多的时间和资源。

 

                                  [返回]

Copyright 2012 菲玛尔咨询服务有限公司, 所有权利保留                                首业 企业简介 业务服务 联系我们