ISO/27005: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 9: Zeile 9:
! Anhang !! Beschreibung
! Anhang !! Beschreibung
|-
|-
| A || Kriterien zur Bestimmung und Abgrenzung des Scope des Informationssicherheitsrisikomanagements
| A || Bestimmung des Geldungsbereiches (Scope) ||
* Des Informationssicherheitsrisikomanagements
* Kriterien zur Bestimmung und Abgrenzung
|-
|-
| B || risikoorientierte Modelle zur Identifikation von Assets sowie zur Bestimmung der Werte der Assets für die Organisation
| B || Bestimmung von Assets
* Modelle zur Identifikation
* Risikoorientiert
|-
|-
| C || typische Bedrohungen für die Assets
| C || Typische Bedrohungen ||
| D || Typische Schwachstellen, Methoden zur Schwachstellenbewertung
|-
|-
| D || typische Schwachstellen und Methoden zur Schwachstellenbewertung
| E || Bewertung von Informationssicherheitsrisiken
* Ansätze
|-
|-
| E || Ansätze zur Bewertung von Informationssicherheitsrisiken
| F || Einwirkungen für das IT-Risikomanagement
|-
* typische
| F || typische Einwirkungen für das IT-Risikomanagement
|}
|}



Version vom 11. Dezember 2023, 20:14 Uhr

ISO/IEC 27005 – Information security risk management

Beschreibung

ISO FCD 27005 ist an den BS 7799-3 angelehnt und behandelt das Thema IS Risikomanagement

ISO 27005 - Anhänge
Anhang Beschreibung
A Bestimmung des Geldungsbereiches (Scope)
  • Des Informationssicherheitsrisikomanagements
  • Kriterien zur Bestimmung und Abgrenzung
B Bestimmung von Assets
  • Modelle zur Identifikation
  • Risikoorientiert
C Typische Bedrohungen D Typische Schwachstellen, Methoden zur Schwachstellenbewertung
E Bewertung von Informationssicherheitsrisiken
  • Ansätze
F Einwirkungen für das IT-Risikomanagement
  • typische



Anhang

Siehe auch


Links

Weblinks