ISO27001认证管理哪些问题属于信息安全风险?

   日期:2020-09-08 09:56:38     来源:广汇联合    作者:广汇联合    浏览:54    
核心提示:ISO27001认证管理作为国际认可的信息安全认证体系,对于风险的定义和管理都有严格的要求,那么哪些问题是属于信息安全风险呢?信息安全风险是指自然(环境)因素或者人为因素利用信息系统漏洞(技术漏)、管理(或流程)缺陷,对企业造成危害的潜在事件。包括信息系统的开发、部署、运行(使用)、监控、维护及退出等程中由于IT操作流程
ISO27001认证管理作为国际认可的信息安全认证体系,对于风险的定义和管理都有严格的要求,那么哪些问题是属于信息安全风险呢?
信息安全风险是指自然(环境)因素或者人为因素利用信息系统漏洞(技术漏)、管理(或流程)缺陷,对企业造成危害的潜在事件。包括信息系统的开发、部署、运行(使用)、监控、维护及退出等程中由于IT操作流程陷、系统的业务流程控制缺陷、信息系统脆弱性、操作人员无意/蓄意失误、外部事件等因素直接影响信息系统的安全、可靠、平稳运行,并可能导致业务运营中断乃至欺诈事件等业务操作风险,并间接导致信用、市场、法律、声誉等企业在各方面受损。
以上就是ISO27001认证管理规定的属于信息安全风险的问题,而信息系统开发时的业务需求分析风险、信息系统项目管理风险等等则不属于信息安全风险。


如您想更详细的了解ISO27001标准,需要ISO27001标准,请您网络搜索广汇联合,快人一步,成就管理者风范。
 
 
更多>同类行业资讯

推荐图文
推荐行业资讯
点击排行
新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服