信息安全風(fēng)險(xiǎn)管理是識(shí)別、評(píng)價(jià)各種信息安全風(fēng)險(xiǎn)因素帶來的損失風(fēng)險(xiǎn),對(duì)風(fēng)險(xiǎn)進(jìn)行控制,減輕風(fēng)險(xiǎn)可能帶來的負(fù)面影響,將損失降到最低。它是一個(gè)長期的、循環(huán)的和再管理過程。
ISO27001(2005)定義信息安全風(fēng)險(xiǎn)管理為“指導(dǎo)和控制組織風(fēng)險(xiǎn)的協(xié)同活動(dòng),包括風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)應(yīng)對(duì)、風(fēng)險(xiǎn)承受和風(fēng)險(xiǎn)溝通”。
NIST SP800-30 中定義信息安全風(fēng)險(xiǎn)管理是“對(duì)信息系統(tǒng)的風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)評(píng)估,并采取一定的措施使風(fēng)險(xiǎn)減少至可承受程度”;。
Microsoft 安全風(fēng)險(xiǎn)管理指南定義是“確定可接受的風(fēng)險(xiǎn)、評(píng)估風(fēng)險(xiǎn)的當(dāng)前程度、采取措施將風(fēng)險(xiǎn)降低到可接受水平以及維持風(fēng)險(xiǎn)程度的流程”。
Thomas Finne 定義為:“識(shí)別、評(píng)估和控制不確定性事件,并減少損失和提高安全投資收益。包括風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)估”。
Mariana Gerber 定義為:“基于風(fēng)險(xiǎn)分析結(jié)果的風(fēng)險(xiǎn)計(jì)劃、風(fēng)險(xiǎn)監(jiān)控和風(fēng)險(xiǎn)控制”。
范紅在《信息安全風(fēng)險(xiǎn)評(píng)估方法與應(yīng)用》中,定義風(fēng)險(xiǎn)管理為;“以可接受的費(fèi)用識(shí)別、控制、降低或消除可能影響信息系統(tǒng)安全風(fēng)險(xiǎn)的過程。通過風(fēng)險(xiǎn)評(píng)估來識(shí)別風(fēng)險(xiǎn)的大小,通過制定信息安全方針,采取適當(dāng)?shù)目刂颇繕?biāo)與控制方式對(duì)風(fēng)險(xiǎn)進(jìn)行控制,使風(fēng)險(xiǎn)被避免、轉(zhuǎn)移或降至一個(gè)可被接受的水平”。該定義充分考慮費(fèi)用與風(fēng)險(xiǎn)之間的平衡,全面反映了風(fēng)險(xiǎn)管理的全過程。
中企檢測認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測認(rèn)證網(wǎng)為檢測行業(yè)相關(guān)檢驗(yàn)、檢測、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測、第三方檢測機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測認(rèn)證網(wǎng)為檢測認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)跟我們聯(lián)系刪除并致歉!








