時間:2022-10-15 16:30:01 | 來源:信息時代
時間:2022-10-15 16:30:01 來源:信息時代
風(fēng)險管理標(biāo)準(zhǔn)-AS/NZS4360 : 1995年澳大利亞和新西蘭聯(lián)合發(fā)布的針對信息安全風(fēng)險管理的標(biāo)準(zhǔn)。這一標(biāo)準(zhǔn)是世界上第一個信息安全風(fēng)險管理國家標(biāo)準(zhǔn),旨在通過識別、分析、評價,有效地處置信息安全風(fēng)險,以最低的代價實現(xiàn)最大可能的信息安全保障,對澳大利亞和新西蘭上市或私有企業(yè)在風(fēng)險管理應(yīng)用問題上提供幫助。
風(fēng)險管理標(biāo)準(zhǔn)的制定參考了1993年的《澳洲新南威爾士州風(fēng)險管理指南》。1999年和2004年先后對標(biāo)準(zhǔn)進行了修訂。該標(biāo)準(zhǔn)已被澳大利亞政府和世界上許多上市公司采用,許多澳大利亞和新西蘭的行業(yè)協(xié)會根據(jù)該標(biāo)準(zhǔn)和自己的行業(yè)特性編制了供本行業(yè)使用的風(fēng)險管理標(biāo)準(zhǔn)。
風(fēng)險管理標(biāo)準(zhǔn)的主要內(nèi)容有:明確定義了“風(fēng)險目標(biāo)和不確定性”以及其結(jié)果“損失、傷害、失利或者獲利”等內(nèi)在涵義,把風(fēng)險管理界定為一個過程,并給出了這個過程的一般定義。通過分解風(fēng)險管理的流程,確定管理的標(biāo)準(zhǔn),該標(biāo)準(zhǔn)的風(fēng)險管理流程分七個步驟,包括環(huán)境建立、風(fēng)險識別、風(fēng)險分析、風(fēng)險處置、風(fēng)險監(jiān)控、風(fēng)險回顧以及通信和咨詢等。
上一篇:國際互聯(lián)網(wǎng)工程任務(wù)組(相關(guān)知識)
下一篇:信息和通信技術(shù)安全管理標(biāo)準(zhǔn)(ISO/IEC TR 13335)(相關(guān)知識)
微信公眾號
版權(quán)所有? 億企邦 1997-2022 保留一切法律許可權(quán)利。