1.1.7 Upravljanje sigurnosnim rizicima
Sažetak:
Proces upravljanja sigurnosnim rizikom (engl. Risk Management), jedan je od temeljnih uvjeta za uspješno i kvalitetno upravljanje sigurnošću informacijskih sustava. Radi se o disciplini koja se dokazala u brojnim drugim područjima ljudske djelatnosti te je kao takva preslikana i na područje sigurnosti IT sustava. U dokumentu su opisani osnovni pojmovi vezani uz ovo područje, detaljno su opisane i analizirane faze od kojih se proces sastoji (procjena rizika, umanjivanje rizika te evaluacija i ispitivanje), a dane su i osnovne preporukama za što uspješniju realizaciju procesa.
Opis
Datum objave25.10.2003.
Ključne riječiupravljanje sigurnosnim rizicima # procjena rizika # sigurnosni rizik # ranjivost # prijetnje # sigurnosne kontrole # rezidualni rizik # evaluacija # ispitivanje # izvještaj # menadžment # vjerojatnost realizacije # gubici # posljedice # umanjivanje rizika # transfer rizika # upravljanje sigurnošću # risk management # risk assessment
IDCCERT-PUBDOC-2003-10-44
Pogledati dokumente: