ISO27001认证管理哪些问题属于信息安全风险?

ISO27001认证管理作为国际认可的信息安全认证体系,对于风险的定义和管理都有严格的要求。那么哪些问题是属于信息安全风险的呢?


信息安全风险是指自然(环境)因素或者人为因素利用信息系统漏洞(技术漏洞)、管理(或流程)缺陷,对企业造成危害的潜在事件。包括信息系统的开发、部署、运行(使用)、监控、维护及退出等过程中由于T操作流程缺陷、系统的业务流程控制缺陷、信息系统脆弱性、操作人员无意/蓄意失误、外部事件等因素直接影响信息系统的安全、可靠、平稳运行,并可能导致业务运营中断乃至欺诈事件等业务操作风险,并间接导致信用、市场、法律、声誉等企业。


以上就是ISO27001认证管理规定的属于信息安全风险的问题,而信息系统开发时的业务需求分析风险、信息系统项目管理风险等等则不属于信息安全风险。