ISO27001风险评估程序.pdfVIP

  • 17
  • 0
  • 约3.18千字
  • 约 10页
  • 2021-07-24 发布于河南
  • 举报
ISO27001风险评估程序 ISO27001 风险评估程序 1 目的 为了对公司的信息资产进行风险评估和风险控制,评估组织信息资产所面临的风险并对 风险实施有效控制,以确保风险被降低或消除,特制定本程序。 2 适用范围 本程序适用于适用于对公司的信息资产进行风险评估和风险控制。 3 职责与权限 3.1 信息安全委员会  制定资产评估准则,确定风险评估方法;  负责对控制目标、控制措施的有效性进行监督和评审。  确定风险评估的范围; 

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档