ISO27001认证咨询服务之风险评估时的主要任务
发布时间:2020-09-26 作者:广汇联合 来源:广汇联合
在ISO27001认证时,有一个不可或缺的步骤就是风险评估,那么,风险评估的主要任务是什么呢?
1、制定资产识别标准(包含保密级别划分);
2、资产收集及风险评估方法培训;
3、信息资产收集;
4、识别威胁、脆弱性、并进行安全漏洞扫描;
5、评估风险,划分风险等级;
6、阶段项目总结会议。
发布时间:2020-09-26 作者:广汇联合 来源:广汇联合