ISO veröffentlicht neuen Standard zu IT Risikomanagement
Der neue ISO-Standard ISO/IEC 27005:2008 beinhaltet Guidelines für das IT Informationssicherheits-Management. Er basiert auf den bestehenden Standards ISO/IEC 27001 und ISO/IEC 27002.
Der beschriebene Risikomanagement-Prozess beinhaltet die Prozessschritte
- context establishment
- risk assessment
- risk treatment
- risk acceptance
- risk communication
- risk monitoring and review.
0 Responses