ISO/27005: Unterschied zwischen den Versionen
Zeile 7: | Zeile 7: | ||
{| class="wikitable options" | {| class="wikitable options" | ||
|- | |- | ||
! Anhang !! Thema | ! Anhang !! Thema !! Beschreibung | ||
|- | |- | ||
| A || | | A || Geltungsbereich || Bestimmung | ||
* Scope des Informationssicherheitsrisikomanagements | * Scope des Informationssicherheitsrisikomanagements | ||
* Kriterien zur Bestimmung und Abgrenzung | * Kriterien zur Bestimmung und Abgrenzung | ||
|- | |- | ||
| B || | | B || Assets || | ||
* Bestimmung | |||
* Modelle zur Identifikation | * Modelle zur Identifikation | ||
* Risikoorientiert | * Risikoorientiert | ||
|- | |- | ||
| C || Typische Bedrohungen || | | C || Typische Bedrohungen || | ||
|- | |- | ||
| D || Typische Schwachstellen || Methoden zur Schwachstellenbewertung | | D || Typische Schwachstellen || Methoden zur Schwachstellenbewertung | ||
|- | |- | ||
| E || Bewertung || | | E || Bewertung || Informationssicherheitsrisiken | ||
|- | |- | ||
| F || Einwirkungen für das IT-Risikomanagement || | | F || Einwirkungen für das IT-Risikomanagement || | ||
|} | |} | ||
Version vom 11. Dezember 2023, 20:26 Uhr
ISO/IEC 27005 – Information security risk management
Beschreibung
ISO FCD 27005 ist an den BS 7799-3 angelehnt und behandelt das Thema IS Risikomanagement
- ISO 27005 - Anhänge
Anhang | Thema | Beschreibung |
---|---|---|
A | Geltungsbereich | Bestimmung
|
B | Assets |
|
C | Typische Bedrohungen | |
D | Typische Schwachstellen | Methoden zur Schwachstellenbewertung |
E | Bewertung | Informationssicherheitsrisiken |
F | Einwirkungen für das IT-Risikomanagement |