Buradasın
ISO 27001 varlık değeri nasıl hesaplanır?
Yazeka
Arama sonuçlarına göre oluşturuldu
ISO 27001 standardına göre varlık değeri, gizlilik, bütünlük ve erişilebilirlik (GBE) açısından hesaplanır 3.
Hesaplama adımları:
- Varlık Envanteri: Tüm bilgi varlıkları, yazılım, donanım, insanlar ve hizmetler gibi kategorilerde tanımlanır ve listelenir 24.
- Güvenlik Sınıflandırması: Varlıklar, çok gizli, gizli, hizmete özel veya tasnif dışı gibi güvenlik seviyelerine ayrılır 1.
- Risk Analizi: Her varlık için olası tehditler ve bu tehditlerin gerçekleşme olasılığı belirlenir 3.
- Etki Değerlendirmesi: Varlığın iş süreçlerine olan etkisi ve potansiyel zarar derecesi değerlendirilir 3.
- Önceliklendirme: Hesaplanan risk skorlarına göre varlıklar önceliklendirilir ve en yüksek riskli olanlar öncelikli olarak ele alınır 3.
Bu süreç, yönetim sistemleri danışmanlık hizmetleri ve eğitim programları tarafından desteklenebilir 1.
5 kaynaktan alınan bilgiyle göre: