ISO/27005: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 19: Zeile 19:
| C || Typische Bedrohungen ||
| C || Typische Bedrohungen ||
|-  
|-  
| D || Typische Schwachstellen, Methoden zur Schwachstellenbewertung
| D || Typische Schwachstellen || Methoden zur Schwachstellenbewertung  
|-
|-
| E || Bewertung von Informationssicherheitsrisiken
| E || Bewertung von Informationssicherheitsrisiken || Ansätze
* Ansätze
|-
|-
| F || Einwirkungen für das IT-Risikomanagement
| F || Einwirkungen für das IT-Risikomanagement || typische  
* typische  
|}
|}



Version vom 11. Dezember 2023, 21:15 Uhr

ISO/IEC 27005 – Information security risk management

Beschreibung

ISO FCD 27005 ist an den BS 7799-3 angelehnt und behandelt das Thema IS Risikomanagement

ISO 27005 - Anhänge
Anhang Thema Beschreibung
A Bestimmung des Geldungsbereiches (Scope)
  • Des Informationssicherheitsrisikomanagements
  • Kriterien zur Bestimmung und Abgrenzung
B Bestimmung von Assets
  • Modelle zur Identifikation
  • Risikoorientiert
C Typische Bedrohungen
D Typische Schwachstellen Methoden zur Schwachstellenbewertung
E Bewertung von Informationssicherheitsrisiken Ansätze
F Einwirkungen für das IT-Risikomanagement typische



Anhang

Siehe auch


Links

Weblinks