在线客服中心

杨老师:点击这里给我发消息

杨老师: 点击这里给我发消息

快速通道

Fast track
在线申请体系认证咨询 在线留言

座机:010-80888836

手 机:18211163602

微 信:18211163602

网 址:www.520bjxb.cn

投诉邮箱:281997947@qq.com

地址:北京市通州区富力运河十号A5-2-6层

新闻中心

您的当前位置: 首页 >> ISO27001 信息安全管理体系

资产识别后的风险处理

添加时间:2015-03-02 10:28:16

资产识别后的风险处理

  组织识别了资产的风险之后,就面临着如何对这些风险进行处理的问题,风险处理方法大致包括以下几种:
□ 降低风险:几乎所有的风险都能够被降低,组织可以从ISO/IEC 27002中选择适当的控制来有效的降低风险。
□ 避免风险:完全避免某些风险可能非常容易,而且不需要太多的费用。例如使用一种不同的技术、改变一个程序,或实施一个通用的控制等。
□ 转移风险:在风险不能或不易通过降低或避免而被消除的地方,经常用转移的方法。这种方式可以有效规避低可能性、高影响的风险,例如火灾、水灾、地震等不可抗力因素导致的风险。风险转移最常用的方法有参加保险和合同转包。
□ 接受风险:由于技术和费用的限制,在不可接受的风险被降低或转移之后,还会有一些残留的风险。组织应确定哪些是可接受的风险,哪些是不可接受的风险,对于不可接受的风险应继续采取进一步的措施将其降低到可接受的水平。

电话:010-80888836  手机: 18211163602
版权所有:北京中鑫标科技有限公司   ICP备案号:京ICP备2021012723号