风险登记册跟踪通过 IA 风险评估流程识别出的信息安全风险。
风险评估
每项风险都按可能性(1-5)和影响(1-5)两个维度进行评估。风险级别的计算方式如下:
- 低:评分 1-4
- 中:评分 5-9
- 高:评分 10-15
- 严重:评分 16-25
处置方案
- 缓解:实施控制措施以降低可能性或影响
- 接受:在既定风险偏好范围内接受风险
- 转移:通过保险或外包转移风险
- 规避:通过取消相关活动消除风险
实施处置控制措施后,会重新评估剩余风险。
风险登记册跟踪通过 IA 风险评估流程识别出的信息安全风险。
每项风险都按可能性(1-5)和影响(1-5)两个维度进行评估。风险级别的计算方式如下:
实施处置控制措施后,会重新评估剩余风险。