《信息安全法律法规与标准》课件——6.3信息安全风险评估方法 风险评估实施(下).pptxVIP

  • 11
  • 0
  • 约小于1千字
  • 约 17页
  • 2026-05-25 发布于福建
  • 举报

《信息安全法律法规与标准》课件——6.3信息安全风险评估方法 风险评估实施(下).pptx

风险评估实施(下)

1风险评价2沟通与协商3风险评估文档记录

01风险评价

风险评价根据风险评价准则对系统资产风险计算结果进行等级处理。系统资产风险评价

风险评价

风险评价根据风险评价准则对业务风险计算结果进行等级处理。在进行业务风险评价时,可从社会影响和组织影响两个层面进行分析。业务风险评价

风险评价社会影响涵盖国家安全,社会秩序,公共利益,公民、法人和其他组织的合法权益等方面。组织影响涵盖职能履行、业务开展、触犯国家法律法规、财产损失等方面。业务风险评价

风险评价

风险评价

02沟通与协商

沟通与协商风险评估实施团队应在风险评估过程中与内部相关方和外部相关方保持沟通并对沟通内容予以记录。

03风险评估文档记录

风险评估文档记录1.风险评估文档记录要求对于风险评估过程中形成的相关文档,还应规定其标识、存储、保护、检索、保存期限以及处置所需的控制。相关文档是否需要以及详略程度由组织的管理者来决定。

我国立法体制的主要内容风险评估文档是指在风险评估过程中产生的过程文档和结果文档。2.风险评估文档

思考练习沟通的内容应包括哪些?问题

思考练习为理解风险及相关问题和决策而就风险及其相关因素相互交流信息和意见。01相关方已表达的对风险事件的关注、意见以及相应的反应。02风险评估实施团队应在风险评估过程中与内部相关方和外部相关方保持沟通并对沟通内容予以记录

谢谢观看

文档评论(0)

1亿VIP精品文档

相关文档