年度风险评估的老大难问题
netspi.com | 博客 | #compliance | #risk-management | #nist | #iso-27001 | #risk-assessment | #security-frameworks
摘要
尽管 ISO/IEC 27002、PCI DSS、HIPAA 等框架都要求定期风险评估,许多组织仍不知从何下手。作者梳理了基本流程:划定评估范围、识别威胁(含断电、飓风等非人为因素)、结合已有控制量化影响与发生概率;成熟组织可引入 NIST SP 800-30、OCTAVE 等方法论。
- 发布时间
- 收录时间
Skip to content