ISO/IEC 27005:2008

Information technology -- Security techniques --Information security risk management
信息技术—安全技术—信息安全风险管理

该标准以BS7799-3和ISO13335为基础,已于2008年6月正式发布。

标准介绍:

本标准描述了信息安全风险管理的要求,可以用于风险评估,识别安全要求,支撑信息安全管理体系的建立和维持。

标准目录:

1 范围

2 引用标准

3 术语和定义

4 本标准结构

5 背景

6 信息安全风险管理过程

7 建立框架

8 风险评估

9 信息安全风险处理

10 信息安全风险接受

11 信息安全风险沟通

12 风险监控与评审

附录A

附录B

附录C