Risiko Management nach ISO 27005:2018 - IT- und Informationssicherheit (ISO 27001)
ili
0:00 / 0:00
Risiko Management nach ISO 27005:2018 - IT- und Informationssicherheit (ISO 27001)
1 585 просмотров · 7 лет назад
ili
345 подписчиков
1 585 просмотров · 7 лет назад
Keine Beratung, sondern ein Angebot an praxisorientierten Informationen der IT- und Informationssicherheit. ISO 27001 standardorientierte Hinweise zu den Risiken der Vertraulichkeit, Verfügbarkeit und Integrität der Informationen und deren erhebenden und verarbeitenden Assets und Komponenten.
Im Jahre 2022 wurde der Standard erneuert.
Die Risiko Assessments nach High Level und im Detail wurden bislang im Anhang verborgen, sind nun in den Standard selbst als Szenario-basiertes und Asset-basiertes Risiko Assessment eingebunden. Außerdem ist der "Impact" nun als "Consequence" bezeichnet.
Auf mich wirkt der Standard nun weniger strukturiert. Nach meiner Meinung eine weitere Verwässerung gegenüber dem Ursprung der ISO TR 13335. In jedem Fall mit dem Szenario-basierten Risiko Management eine Annäherung an die ISO 31000.