リスクアセスメント
ISMS構築の中でも極めて重要で、組織の情報資産に対する脅威や、それに伴う脆弱性を明確にした上で、リスクの大きさを評価し、そのリスクが許容できるか否かを決定する全体プロセスのこと。
つまりリスク分析からリスク評価までのすべてのプロセスのこと。
ISO/IEC 13335(※)でリスクアセスメントには大きく4つのアプローチ方法があり、それぞれのメリット、デメリットを把握した上で組織の特徴に合わせてアプローチを選択する必要があります。
ISMS取得できるのか?いつまでに取れそうか?どれくらいの費用がかかるのか?
取得される企業様の状況によって変わりますので、まずはお気軽にご相談ください。










