ISO27001认证管理哪些问题属于信息安全风险?
发布时间:2020-09-07 作者:广汇联合 来源:广汇联合
ISO27001认证管理作为国际认可的信息安全认证体系,对于风险的定义和管理都有严格的要求,那么哪些问题是属于信息安全风险呢?
信息安全风险是指自然(环境)因素或者人为因素利用信息系统漏洞(技术漏)、管理(或流程)缺陷,对企业造成危害的潜在事件。包括信息系统的开发、部署、运行(使用)、监控、维护及退出等程中由于IT操作流程陷、系统的业务流程控制缺陷、信息系统脆弱性、操作人员无意/蓄意失误、外部事件等因素直接影响信息系统的安全、可靠、平稳运行,并可能导致业务运营中断乃至欺诈事件等业务操作风险,并间接导致信用、市场、法律、声誉等企业在各方面受损。
以上就是ISO27001认证管理规定的属于信息安全风险的问题,而信息系统开发时的业务需求分析风险、信息系统项目管理风险等等则不属于信息安全风险。