ISO/27005: Unterschied zwischen den Versionen
Zeile 9: | Zeile 9: | ||
! Anhang !! Beschreibung | ! Anhang !! Beschreibung | ||
|- | |- | ||
| A || Kriterien zur Bestimmung und Abgrenzung | | A || Bestimmung des Geldungsbereiches (Scope) || | ||
* Des Informationssicherheitsrisikomanagements | |||
* Kriterien zur Bestimmung und Abgrenzung | |||
|- | |- | ||
| B || | | B || Bestimmung von Assets | ||
* Modelle zur Identifikation | |||
* Risikoorientiert | |||
|- | |- | ||
| C || | | C || Typische Bedrohungen || | ||
| D || Typische Schwachstellen, Methoden zur Schwachstellenbewertung | |||
|- | |- | ||
| | | E || Bewertung von Informationssicherheitsrisiken | ||
* Ansätze | |||
|- | |- | ||
| F || Einwirkungen für das IT-Risikomanagement | |||
* typische | |||
| F || | |||
|} | |} | ||
Version vom 11. Dezember 2023, 20:14 Uhr
ISO/IEC 27005 – Information security risk management
Beschreibung
ISO FCD 27005 ist an den BS 7799-3 angelehnt und behandelt das Thema IS Risikomanagement
- ISO 27005 - Anhänge
Anhang | Beschreibung | |||
---|---|---|---|---|
A | Bestimmung des Geldungsbereiches (Scope) |
| ||
B | Bestimmung von Assets
| |||
C | Typische Bedrohungen | D | Typische Schwachstellen, Methoden zur Schwachstellenbewertung | |
E | Bewertung von Informationssicherheitsrisiken
| |||
F | Einwirkungen für das IT-Risikomanagement
|