ISO/27005: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
Zeile 26: | Zeile 26: | ||
| Risk Communication || | | Risk Communication || | ||
|} | |} | ||
<br clear=all> | |||
== ISO 27005 - Anhänge == | == ISO 27005 - Anhänge == | ||
{| class="wikitable options" | {| class="wikitable options" |
Version vom 23. Mai 2024, 18:17 Uhr
ISO/IEC 27005 – Information security risk management
Beschreibung
ISO 27005 behandelt das Thema IS Risikomanagement
- Prozess-Überblick
Option | Beschreibung |
---|---|
Context Establishment | |
Risk Identification | |
Risk Estimation | |
Risk Evaluation | |
Risk Treatment | |
Risk Acceptance | |
Risk Monitoring and Review | |
Risk Communication |
ISO 27005 - Anhänge
Anhang | Thema | Beschreibung |
---|---|---|
A | Geltungsbereich | Bestimmung
|
B | Assets |
|
C | Typische Bedrohungen | |
D | Typische Schwachstellen | Methoden zur Schwachstellenbewertung |
E | Bewertung | Informationssicherheitsrisiken |
F | Einwirkungen für das IT-Risikomanagement |