ISO20000信息服務(wù)管理體系中應(yīng)對(duì)風(fēng)險(xiǎn)和機(jī)遇的方法
發(fā)布時(shí)間:2020-12-04 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
a)通過(guò)采取措施規(guī)避風(fēng)險(xiǎn),例如:只允許授權(quán)人員將軟件下載到公司所有的移動(dòng)設(shè)備上;
b)考慮到機(jī)會(huì)的風(fēng)險(xiǎn),如預(yù)期會(huì)產(chǎn)生積極影響,例如:當(dāng)服務(wù)需求突然增加時(shí),接受收入增加的積極影響;
c)通過(guò)消除風(fēng)險(xiǎn)源、改變風(fēng)險(xiǎn)發(fā)生的可能性或減少其影響來(lái)降低風(fēng)險(xiǎn),例如:修補(bǔ)服務(wù)資產(chǎn)上的漏洞;
d)將風(fēng)險(xiǎn)轉(zhuǎn)移給愿意接受風(fēng)險(xiǎn)的另一方與之分擔(dān)風(fēng)險(xiǎn),例如:當(dāng)另一方管理構(gòu)成風(fēng)險(xiǎn)的部分服務(wù)時(shí);
e)通過(guò)評(píng)估風(fēng)險(xiǎn)的后果并確定其是可接受的風(fēng)險(xiǎn);這是一個(gè)最高管理層的決定,應(yīng)記錄下來(lái)以供將來(lái)參考。
風(fēng)險(xiǎn)也被視為服務(wù)連續(xù)性和信息安全過(guò)程的輸入。



熱線(xiàn):