访谈总经理 / 管理者代表,管理层批准了风险可接受准则,确定公司采用的信息安全风险评估方法;在策划体系时识别需要应对的风险与机遇,要求定期开展信息安全风险评估与风险处置;要求将风险和机遇应对措施融入管理体系各过程;风险评估、处置结果会上报管理层审阅,对不可接受风险进行管控,并对剩余风险进行确认审批,同时要求对风险应对措施的有效性进行评价。
标题:IS:6.1.1 应对风险和机遇的措施-总则
副标题:通用v1,管理层更适合
发表时间:2026-09-02 15:14:57 作者:likangji ISO27001 评论数:0
评论列表(本网站不可交互,仅管理员可发布评论)