信安客 2022-07-21
日 程 | 课程主题 | 主要内容 |
7月18日 | 风险管理基本概念 | 概述 风险管理基本概念 风险管理标准体系 |
风险管理相关标准 | 风险管理标准ISO 31000 信息安全风险管理标准ISO/IEC 27005 信息安全风险管理评估标准GB/T 20984 |
|
7月19日 | 项目准备和风险识别(一) | 项目管理基础和环境建立 发展战略和业务识别 资产识别 |
风险识别(二) | 威胁识别 脆弱性识别 已有安全措施识别 |
|
7月20日 | 风险分析和风险评价 | 风险分析 风险计算 风险评价和评估输出 |
风险处置和风险监控 | 风险处置概述 风险处置和风险接受 沟通咨询和监视评审 |