請問ISO 27001風險管理的範疇,是以資訊資產為範疇,還是單位組織營運目標為範疇?
謝謝。
谷底翻升 wrote:
請問ISO 27001(恕刪)

我個人理解是以資訊資產為範疇, 因為實施 ISO27001 第一步不就是盤點資訊資產
ENDDY wrote:
我個人理解是以資訊資...(恕刪)

謝謝交流。
聽說2013年修訂版以單位目標為主,且依條文,對於目標與身處環境瞭解後,首先做的是辨識風險。
谷底翻升 wrote:
謝謝交流。聽說201...(恕刪)

最近找到一篇新舊版對照,新版已採高階文件架構撰寫,且參照ISO 31000,所以以組織目標為出發點(不是舊版直接以資訊資產為出發點)辨識風險。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!