@CI
2年前 提问
1个回答
确保云服务风险评估结果客观性应提前做什么
Anna艳娜
2年前
确保云服务风险评估结果客观性应提前做以下这些:
确定评估目标:应明确风险评估对象的机密性、完整性和可用性等目标,为风险评估的过程提供导向。
界定评估范围:风险评估范围可能是组织全部的信息及与信息处理相关的各类资产、管理机构,也可能是某个独立的系统、关键业务流程的系统或部门。
组建评估团队:组建风险评估管理与实施团队,支持整个评估工作的推进,如成立由管理层、相关业务骨干和技术人员等组成的风险评估小组。
选择评估方法和工具:应依据评估范围、目的、时间和人员素质等因素,选取能够与具体组织环境和安全要求相适应的评估方法和工具。
争取领导支持:所有内容确定后应得到组织最高管理者的支持和批准,对管理层和技术人员进行传达,并对风险评估内容进行培训,以明确相关人员在风险评估中的具体任务。