7.5 評價實施
風險處理效果評價方案編制完成后,應進行審核,并獲得相關利益方的認可和組織領導層的批準。
在評價過程中,應設置監督員,對評價過程進行監控,保證評價過程客觀公正。效果評價可以分為現場評價和分析評估兩個階段。現場評價階段是指現場驗證控制措施的有效性,并進行記錄。分析評估階段是指使用基于資產的風險評價方法和整體風險評估方法對風險處理效果進行評價。
評價完成后,應編制風險處理效果評價報告,評價風險處理的效果,給出改進建議,并將評價報告與相關利益者進行溝通。
輸入:風險處理效果評價方案
輸出:風險處理效果評價報告
GB/T 33132—2016 信息安全技術 信息安全風險處理實施指南
推薦文章: