四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 風險管理過程之監控與審查

風險管理過程之監控與審查

2018-03-19 20:17:33 | 來源:中培企業IT培訓網

5.監控與審查

監控審查對信息安全風險管理的四個步驟進行監控和審查。監控,是監視和控制,一 是監視和控制風險管理過程,即過程質量管理,以保證過程的有效性;二是分析和平衡成本效益,即成本效益管理,以保證成本的有效性。審查是跟蹤受保護系統自身或所處環境的變化,以保證結果的有效性和符合性。

信息安全風險管理活動本身也會存在風險。監控與審查可以及時發現已經出現或即將出現的變化、偏差和延誤等問題,并采取適當的措施進行控制和糾正,從而減少因此造成的損失,保證信息安全風險管理主循環的有效性。

具體來說,監控審查包括三方面的內容:

◇監控過程有效性,要求對過程是否完整和有效地被執行進行監控;對輸出文檔是否齊全和內容完備進行監控

◇監控成本有效性,要求對執行成本與所得效果相比是否合理進行監控

◇審查結果有效性和符合性,要求對輸出結果是否符合信息系統的安全要求進行審查;對輸出結果是否因信息系統自身或環境的變化而過時進行審查

標簽: 信息安全
主站蜘蛛池模板: 高碑店市| 绵竹市| 大理市| 克东县| 定西市| 启东市| 通河县| 绥阳县| 长子县| 瑞丽市| 天津市| 清远市| 资讯 | 新闻| 仁化县| 双柏县| 云安县| 临猗县| 邵阳市| 沧州市| 田东县| 丹阳市| 民和| 宝丰县| 文化| 宽城| 武安市| 宾川县| 温泉县| 讷河市| 邛崃市| 牟定县| 栖霞市| 绥中县| 桂林市| 抚松县| 冷水江市| 广河县| 许昌市| 武功县| 阳城县|