首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ISO 27001结构中的风险评估文档

ISO 27001结构中的风险评估文档
EN

Security用户
提问于 2017-03-21 09:41:17
回答 1查看 407关注 0票数 1

我们目前正在实施ISO27001,我有一个关于风险评估文档的问题。

我们选择EBIOS作为我们的风险评估方法,我在ISO 27001上下文和EBIOS上下文中发现了一些强制性文档的模板,它们之间有很大的不同。

我的问题是:我是否需要生成两种类型的文档,即使它们的内容相同,或者EBIOS文档在这种情况下就足够了?

EN

回答 1

Security用户

回答已采纳

发布于 2017-03-21 11:07:48

要在规范中实现第6章的这一方面,您需要证明您有一种客观的方法来评估风险,以及您选择这样做的方法。风险评估的结果应该是可重复的(也就是说,如果我做了一个风险评估,而你对同一个过程进行了风险评估,我们需要得到相同的风险‘分数’)。

您使用哪种方法以及如何记录它,审计人员都不会在意。只要您实现了我前面所描述的,并且您可以解释为什么这个特定的方法适合您的组织。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/154470

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档