风险评估基础
什么是风险?
什么是风险评估?
什么是风险管理?
什么是剩余风险?
为什么要进行风险评估?
信息安全风险评估应在何时进行?
ISMS建立过程中现状调查与风险评估的主要工作有哪些?
什么是威胁?
什么是薄弱点?
什么是安全控制?
什么是适用性声明 SoA?
风险评估的基本步骤有哪些?
风险评估时应考虑哪些因素?
风险评估过程中哪些内容应该被文件化?
根据风险评估的深度,风险评估方法有哪几种?
组织在选择风险评估方法时,应该考虑哪些方面的内容?
风险评估与ISO 27001和ISO 27002的关系?
什么是基本的风险评估,此评估方法适用于何种组织?
什么是联合评估方法?
什么是详细的风险评估?
基本风险评估活动涉及的具体内容有哪些?
基本风险评估的优点有哪些?
基本风险评估的缺点有哪些?
联合评估方法的优点有哪些?
联合评估方法的缺点有哪些?
详细风险评估活动涉及的具体内容有哪些?
详细风险评估的优点有哪些?
详细风险评估的缺点有哪些?
对于已识别的风险组织应如何进行处理?
风险控制过程涉及的活动有哪些?
安全控制可分为哪几类,每一类的作用是什么?
怎样才能确保识别全部重要信息资产?
影响威胁发生的可能性的因素有哪些?
评估威胁发生的可能性需要考虑哪些方面?
基本风险评估的优点有哪些?
□ 风险评估所需资源最少,简便易实施。
□ 如果一个组织的多个部门或者多个信息安全管理体系的业务环境和信息安全要求是相似的、可比的,通过基本的风险评估来选择控制目标和控制方式可能获得非常经济的效果。