信息安全風(fēng)險管理是識別、評價各種信息安全風(fēng)險因素帶來的損失風(fēng)險,對風(fēng)險進行控制,減輕風(fēng)險可能帶來的負(fù)面影響,將損失降到最低。它是一個長期的、循環(huán)的和再管理過程。
ISO27001(2005)定義信息安全風(fēng)險管理為“指導(dǎo)和控制組織風(fēng)險的協(xié)同活動,包括風(fēng)險評估、風(fēng)險應(yīng)對、風(fēng)險承受和風(fēng)險溝通”。
NIST SP800-30 中定義信息安全風(fēng)險管理是“對信息系統(tǒng)的風(fēng)險識別、風(fēng)險評估,并采取一定的措施使風(fēng)險減少至可承受程度”;。
Microsoft 安全風(fēng)險管理指南定義是“確定可接受的風(fēng)險、評估風(fēng)險的當(dāng)前程度、采取措施將風(fēng)險降低到可接受水平以及維持風(fēng)險程度的流程”。
Thomas Finne 定義為:“識別、評估和控制不確定性事件,并減少損失和提高安全投資收益。包括風(fēng)險分析和風(fēng)險評估”。
Mariana Gerber 定義為:“基于風(fēng)險分析結(jié)果的風(fēng)險計劃、風(fēng)險監(jiān)控和風(fēng)險控制”。
范紅在《信息安全風(fēng)險評估方法與應(yīng)用》中,定義風(fēng)險管理為;“以可接受的費用識別、控制、降低或消除可能影響信息系統(tǒng)安全風(fēng)險的過程。通過風(fēng)險評估來識別風(fēng)險的大小,通過制定信息安全方針,采取適當(dāng)?shù)目刂颇繕?biāo)與控制方式對風(fēng)險進行控制,使風(fēng)險被避免、轉(zhuǎn)移或降至一個可被接受的水平”。該定義充分考慮費用與風(fēng)險之間的平衡,全面反映了風(fēng)險管理的全過程。
中企檢測認(rèn)證網(wǎng)提供iso體系認(rèn)證機構(gòu)查詢,檢驗檢測、認(rèn)證認(rèn)可、資質(zhì)資格、計量校準(zhǔn)、知識產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認(rèn)證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認(rèn)證、計量、校準(zhǔn)機構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測、認(rèn)證、商標(biāo)、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標(biāo)注冊、食品檢測、第三方檢測機構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請、知識產(chǎn)權(quán)、檢測法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測認(rèn)證網(wǎng)為檢測認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測、認(rèn)證、知識產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認(rèn)證認(rèn)可監(jiān)督管理委員會、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!