Buradasın
Risk değeri nasıl hesaplanır ISO 27001?
Yazeka
Arama sonuçlarına göre oluşturuldu
ISO 27001 standardına göre risk değeri, aşağıdaki adımların izlenmesiyle hesaplanır:
- Tehdit ve Zafiyetlerin Belirlenmesi: Her varlık için olası tehditler ve bu tehditlerin varlığa zarar verme olasılığını artıran zafiyetler tanımlanır 3.
- Mevcut Kontrollerin Değerlendirilmesi: Mevcut güvenlik kontrolleri ve bu kontrollerin etkinliği değerlendirilir 3.
- Risk Olasılığı ve Etkisinin Ölçülmesi: Her risk için olasılık (tehlikenin gerçekleşme ihtimali) ve etki (tehlikenin gerçekleşmesi durumunda ortaya çıkacak zararın boyutu) değerleri belirlenir 23. Bu değerler genellikle 1-5 veya 1-10 arasında bir ölçekle puanlanır 2.
- Risk Skorunun Hesaplanması: Risk skoru, olasılık ve etki puanlarının çarpımıyla elde edilir 23.
- Riskin Değerlendirilmesi ve Önceliklendirilmesi: Hesaplanan risk skorlarına göre riskler değerlendirilir ve önceliklendirilir 3.
Bu süreç, ISO 27001 risk tedavi planının oluşturulması ve kaynakların etkili bir şekilde tahsis edilmesi için gereklidir 4.
5 kaynaktan alınan bilgiyle göre: