ISMS構築の中でも極めて重要で、組織の情報資産に対する脅威や、それに伴う脆弱性を明確にした上で、リスクの大きさを評価し、そのリスクが許容できるか否かを決定する全体プロセスのこと。 つまりリスク分析からリスク評価までのすべてのプロセスのこと。 ISO/IEC 13335(※)でリスクアセスメントには大きく4つのアプローチ方法があり、それぞれのメリット、デメリットを把握した上で組織の特徴に合わせてアプローチを選択する必要があります。
▲トップに戻る
→資料の無料請求はこちらから
当サイトでは無料でご相談をお受けしております。お困りのことがあれば、またはご不明な点がございましたらいつでもお気軽にご相談ください。