iso20000認(rèn)證有哪些風(fēng)險(xiǎn)控制的方式
對于選擇作為控制的風(fēng)險(xiǎn),ISO20000認(rèn)證將采取減少風(fēng)險(xiǎn)的控制措施,例如信息安全策略、安全組織、資產(chǎn)分類和控制、人力資源安全、物理和環(huán)境安全、通信和運(yùn)營管理、訪問控制、信息系統(tǒng)獲取和開發(fā)與維護(hù)、安全事件管理、業(yè)務(wù)連續(xù)性管理,以及法規(guī)遵從性十一大這種控制可以降低安全事件發(fā)生的可能性,也可以在降低安全事件影響的兩個(gè)方面降低風(fēng)險(xiǎn)。
ISO20000認(rèn)證風(fēng)險(xiǎn)處置方法通常包括四種:風(fēng)險(xiǎn)接受、風(fēng)險(xiǎn)控制、風(fēng)險(xiǎn)轉(zhuǎn)移和風(fēng)險(xiǎn)規(guī)避。
風(fēng)險(xiǎn)接受:不能通過低于特定風(fēng)險(xiǎn)水平的可接受風(fēng)險(xiǎn)、不可避免的風(fēng)險(xiǎn)和技術(shù)、資源上的應(yīng)對來減少或減少組織的非經(jīng)濟(jì)風(fēng)險(xiǎn)。
風(fēng)險(xiǎn)管理:通過適當(dāng)?shù)目刂凭徑怙L(fēng)險(xiǎn)是確定風(fēng)險(xiǎn)處理的優(yōu)先級,包括減少安全事故發(fā)生的可能性或減少安全事故的影響。
風(fēng)險(xiǎn)轉(zhuǎn)移:分擔(dān)風(fēng)險(xiǎn)和其他利益相關(guān)方,以避免自己承擔(dān)全部損失。例如,保險(xiǎn)和其他風(fēng)險(xiǎn)共享協(xié)議。
風(fēng)險(xiǎn)規(guī)避:通常,通過執(zhí)行不是組織核心的業(yè)務(wù)或活動(dòng),或使用不成熟的產(chǎn)品技術(shù),可以避免可能發(fā)生的風(fēng)險(xiǎn)。
選擇控制措施后,還必須制定這些ISO20000認(rèn)證風(fēng)險(xiǎn)的風(fēng)險(xiǎn)處置計(jì)劃。風(fēng)險(xiǎn)處置計(jì)劃是風(fēng)險(xiǎn)評估中確定的不可接受風(fēng)險(xiǎn)的風(fēng)險(xiǎn)處理方法和時(shí)間表,應(yīng)在風(fēng)險(xiǎn)處置計(jì)劃中詳細(xì)列出。
1)選定的處理方法;
2)現(xiàn)在有控制。
3)建議的實(shí)施控制;
4)實(shí)施時(shí)間和人員配置。
最后,ISO20000認(rèn)證通過執(zhí)行處置計(jì)劃后對資產(chǎn)的剩馀風(fēng)險(xiǎn)進(jìn)行分析,直到管理人員批準(zhǔn)剩馀風(fēng)險(xiǎn)或選擇管理措施,管理人員接受剩馀風(fēng)險(xiǎn)為止。組織在使用“風(fēng)險(xiǎn)規(guī)避”或“風(fēng)險(xiǎn)轉(zhuǎn)移”處理方法時(shí),還必須注意其局限性,這可能會(huì)引入新的風(fēng)險(xiǎn)。
上述就是為您介紹的有關(guān)iso20000認(rèn)證有哪些風(fēng)險(xiǎn)控制的方式的內(nèi)容,對此您還有什么不了解的,歡迎前來咨詢我們網(wǎng)站,我們會(huì)有專業(yè)的人士為您講解。編輯推薦內(nèi)容:
【iso三體系認(rèn)證怎么辦理】ISO三體系認(rèn)證目的
【TS16949認(rèn)證咨詢】TS16949認(rèn)證的目標(biāo)
【ISO14001標(biāo)準(zhǔn)】】ISO14001認(rèn)證的主要特點(diǎn)介紹
【ISO27001認(rèn)證咨詢】ISO27001認(rèn)證對于企業(yè)的作用
【商品售后服務(wù)認(rèn)證】商品售后服務(wù)認(rèn)證的認(rèn)證步驟
杭州貝安企業(yè)管理有限公司竭誠為廣大企業(yè)客戶提供:CE認(rèn)證、iso認(rèn)證、45001認(rèn)證、CCC認(rèn)證咨詢、iso體系認(rèn)證等服務(wù),CE認(rèn)證機(jī)構(gòu)、iso認(rèn)證機(jī)構(gòu)公司提供一條認(rèn)證服務(wù),方便快捷. Copyright?2021-2021 杭州貝安企業(yè)管理有限公司 bestwayadventure.com浙ICP備20000186號(hào)