iso20000認證有哪些風險控制的方式
對于選擇作為控制的風險,ISO20000認證將采取減少風險的控制措施,例如信息安全策略、安全組織、資產(chǎn)分類和控制、人力資源安全、物理和環(huán)境安全、通信和運營管理、訪問控制、信息系統(tǒng)獲取和開發(fā)與維護、安全事件管理、業(yè)務連續(xù)性管理,以及法規(guī)遵從性十一大這種控制可以降低安全事件發(fā)生的可能性,也可以在降低安全事件影響的兩個方面降低風險。
ISO20000認證風險處置方法通常包括四種:風險接受、風險控制、風險轉移和風險規(guī)避。
風險接受:不能通過低于特定風險水平的可接受風險、不可避免的風險和技術、資源上的應對來減少或減少組織的非經(jīng)濟風險。
風險管理:通過適當?shù)目刂凭徑怙L險是確定風險處理的優(yōu)先級,包括減少安全事故發(fā)生的可能性或減少安全事故的影響。
風險轉移:分擔風險和其他利益相關方,以避免自己承擔全部損失。例如,保險和其他風險共享協(xié)議。
風險規(guī)避:通常,通過執(zhí)行不是組織核心的業(yè)務或活動,或使用不成熟的產(chǎn)品技術,可以避免可能發(fā)生的風險。
選擇控制措施后,還必須制定這些ISO20000認證風險的風險處置計劃。風險處置計劃是風險評估中確定的不可接受風險的風險處理方法和時間表,應在風險處置計劃中詳細列出。
1)選定的處理方法;
2)現(xiàn)在有控制。
3)建議的實施控制;
4)實施時間和人員配置。
最后,ISO20000認證通過執(zhí)行處置計劃后對資產(chǎn)的剩馀風險進行分析,直到管理人員批準剩馀風險或選擇管理措施,管理人員接受剩馀風險為止。組織在使用“風險規(guī)避”或“風險轉移”處理方法時,還必須注意其局限性,這可能會引入新的風險。
上述就是為您介紹的有關iso20000認證有哪些風險控制的方式的內容,對此您還有什么不了解的,歡迎前來咨詢我們網(wǎng)站,我們會有專業(yè)的人士為您講解。編輯推薦內容:
【ISO14001標準】】ISO14001認證的主要特點介紹
杭州貝安企業(yè)管理有限公司竭誠為廣大企業(yè)客戶提供:CE認證、iso認證、45001認證、CCC認證咨詢、iso體系認證等服務,CE認證機構、iso認證機構公司提供一條認證服務,方便快捷. Copyright?2021-2021 杭州貝安企業(yè)管理有限公司 m.huluwa123.com浙ICP備20000186號