ISO/27005: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 7: Zeile 7:
{| class="wikitable options"
{| class="wikitable options"
|-
|-
! Anhang !! Thema || Beschreibung
! Anhang !! Thema !! Beschreibung
|-
|-
| A || Bestimmung des Geltungsbereiches ||  
| A || Geltungsbereich || Bestimmung
* Scope des Informationssicherheitsrisikomanagements
* Scope des Informationssicherheitsrisikomanagements
* Kriterien zur Bestimmung und Abgrenzung
* Kriterien zur Bestimmung und Abgrenzung
|-
|-
| B || Bestimmung von Assets ||
| B || Assets ||
* Bestimmung
* Modelle zur Identifikation
* Modelle zur Identifikation
* Risikoorientiert
* Risikoorientiert
|-
|-
| C || Typische Bedrohungen ||
| C || Typische Bedrohungen ||  
|-  
|-  
| D || Typische Schwachstellen || Methoden zur Schwachstellenbewertung  
| D || Typische Schwachstellen || Methoden zur Schwachstellenbewertung  
|-
|-
| E || Bewertung || von Informationssicherheitsrisiken || Ansätze
| E || Bewertung || Informationssicherheitsrisiken
|-
|-
| F || Einwirkungen für das IT-Risikomanagement || typische
| F || Einwirkungen für das IT-Risikomanagement ||
|}
|}



Version vom 11. Dezember 2023, 20:26 Uhr

ISO/IEC 27005 – Information security risk management

Beschreibung

ISO FCD 27005 ist an den BS 7799-3 angelehnt und behandelt das Thema IS Risikomanagement

ISO 27005 - Anhänge
Anhang Thema Beschreibung
A Geltungsbereich Bestimmung
  • Scope des Informationssicherheitsrisikomanagements
  • Kriterien zur Bestimmung und Abgrenzung
B Assets
  • Bestimmung
  • Modelle zur Identifikation
  • Risikoorientiert
C Typische Bedrohungen
D Typische Schwachstellen Methoden zur Schwachstellenbewertung
E Bewertung Informationssicherheitsrisiken
F Einwirkungen für das IT-Risikomanagement



Anhang

Siehe auch


Links

Weblinks