风险评估基础

 

风险评估与ISO 27001和ISO 27002的关系?

风险评估是按照ISO 27001建立信息安全管理体系的基础,是PDCA循环的策划阶段的主要工作内容,根据风险评估结果来从ISO 27002中选择控制目标与控制方式。