ISO27001认证的风险处置阶段的工作内容
发布时间:2020-08-13 作者:广汇联合 来源:广汇联合
风险处置阶段的工作,包含三个部分内容:
1、确定风险处置的目标,识别和选用可采用的风险控制措施。
2、确定风险处置计划,就风险处置计划对风险的影响进行估算,确定残余风险水平,批准残余风险,或进入第二轮风险分析和风险处置计划的制定。
3、实施风险处置计划,对风险处置的结果进行评价,确定实质上的残余风险水平,批准残余风险,或进入下一轮的风险分析。