ISO 27000系列介绍
|
ISO/IEC 27005:2008
Information technology -- Security techniques --Information security risk management 该标准以BS7799-3和ISO13335为基础,已于2008年6月正式发布。 标准介绍: 本标准描述了信息安全风险管理的要求,可以用于风险评估,识别安全要求,支撑信息安全管理体系的建立和维持。 标准目录: 1 范围 2 引用标准 3 术语和定义 4 本标准结构 5 背景 6 信息安全风险管理过程 7 建立框架 8 风险评估 9 信息安全风险处理 10 信息安全风险接受 11 信息安全风险沟通 12 风险监控与评审 附录A 附录B 附录C |