IT信息安全风险评估控制手册.docx
《IT信息安全风险评估控制手册.docx》由会员分享,可在线阅读,更多相关《IT信息安全风险评估控制手册.docx(2页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、德信诚培训网IT信息安全风险评估控制手册1 目的本程序规定了DX所C采用的信息安全风险评估方法。通过识别信息资产、风险等级评估 认知DX的C信息安全风险,在考虑控制成本与风险平衡的前提下选择合适控制目标和控制方 式将信息安全风险控制在可接受的水平,保持DX持C续性发展,以满足DX信C息安全管理方 针的要求。2 范围本程序适用于信息安全管理体系(IS范M围S内)信息安全风险评估活动。3 相关文件无4 职责4.管1理者代表负责组织成立风险评估小组。4.风2险评估小组负责编制信息安全风险评估计划,确认评估结果,形成信息安全风险评 估报告。5 程序5.1风险评估前准备5.1.管1理者代表牵头成立风险评
2、估小组,小组成员至少应该包含:负责信息安全管理体系 的成员。5.1风.险2评估小组制定信息安全风险评估计划,下发各内审员。5.1 必.要3时应对各内审员进行风险评估相关知识和表格填写的培训。德信诚培训网信2息资产的识别5.2风.险1评估小组通过电子邮件向各内审员发放信息资产分类参考目录、重要信息资 产判断准则、信息资产识别表,同时提出信息资产识别的要求。5.2 各.内2审员参考信息资产分类参考目录识别DX信C息资产,并填写信息资产识别 表,根据重要信息资产判断准则判断其是否是重要信息资产,经该区域负责人审核确 认后,在风险评估计划规定的时间内提交风险评估小组审核汇总。5.3 风.险3评估小组对
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT 信息 安全 风险 评估 控制 手册
限制150内