|
|

ISO/IEC 27005:2008
Information technology -- Security techniques --Information security risk management
信息技术—安全技术—信息安全风险管理
该标准以BS7799-3和ISO13335为基础,已于2008年6月正式发布。
标准介绍:
本标准描述了信息安全风险管理的要求,可以用于风险评估,识别安全要求,支撑信息安全管理体系的建立和维持。
标准目录:
1 范围
2 引用标准
3 术语和定义
4 本标准结构
5 背景
6 信息安全风险管理过程
7 建立框架
8 风险评估
9 信息安全风险处理
10 信息安全风险接受
11 信息安全风险沟通
12 风险监控与评审
附录A
附录B
附录C
|