欢迎来到广汇联合(北京)认证服务有限公司【官方网站】:
客户专访
更多
员工专访
更多
联系我们

广汇联合---遵守法规,快速

 反应,增值认证,客户满意!

  热线:
13681064228
13681064228
  Q Q:
来电咨询

ISO27001认证管理哪些问题属于信息安全风险?

发布时间:2020-09-07 作者:广汇联合 来源:广汇联合

ISO27001认证管理作为国际认可的信息安全认证体系,对于风险的定义和管理都有严格的要求,那么哪些问题是属于信息安全风险呢?
信息安全风险是指自然(环境)因素或者人为因素利用信息系统漏洞(技术漏)、管理(或流程)缺陷,对企业造成危害的潜在事件。包括信息系统的开发、部署、运行(使用)、监控、维护及退出等程中由于IT操作流程陷、系统的业务流程控制缺陷、信息系统脆弱性、操作人员无意/蓄意失误、外部事件等因素直接影响信息系统的安全、可靠、平稳运行,并可能导致业务运营中断乃至欺诈事件等业务操作风险,并间接导致信用、市场、法律、声誉等企业在各方面受损。
以上就是ISO27001认证管理规定的属于信息安全风险的问题,而信息系统开发时的业务需求分析风险、信息系统项目管理风险等等则不属于信息安全风险。

如您想更详细的了解ISO27001标准,需要ISO27001标准,请您网络搜索广汇联合,快人一步,成就管理者风范。