Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
1.3.Dobrepraktyki
usunięcieźródłaryzyka,
zmianaprawdopodobieństwawystąpieniaryzyka,
zmianakonsekwencji,
dzieleniesięryzykiemzinnąstronąbądźstronami,
świadomezachowanieryzyka.
PN-EN31010:2010E
Tytuł:ZarządzanieryzykiemTechnikiocenyryzyka
25
Abstrakt:Przedstawiakoncepcjęietapyprocesuocenyryzyka(identyfikację,ana-
lizęiszacowanieryzyka),atakżewytycznedotyczącewyboruistosowaniasyste-
matycznychtechnikocenyryzyka.WzałącznikuAprzedstawionowformietabel
informacjedotyczącezasadnościstosowania31technikocenyryzykanaposzczegól-
nychetapachprocesuocenyryzyka,atakżeocenętychtechnikpodkątempoziomu
skomplikowania,naturyistopnianiepewności,dostępnościzasobówimożliwości
dostarczeniamierzalnychwyników.ZkoleiwzałącznikuBkażdąztechnikopisano
podwzględemmożliwościzastosowania,procesurealizacji,mocnychstron
iograniczeń.
BS31100:2011
Tytuł:ZarządzanieryzykiemPraktykaiwytycznedlawdrożeniaBSISO31000
Abstrakt:Dostarczapraktycznych,specyficznychrekomendacjidotyczących
wdrożeniakluczowychzasadefektywnegozarządzaniaryzykiemzgodniezestan-
dardemISO31000.
PN-ISO/IEC27005:2010P
Tytuł:TechnikainformatycznaTechnikibezpieczeństwaZarządzanieryzykiem
związanymzbezpieczeństweminformacji
Abstrakt:Normazawierawytycznedozarządzaniaryzykiemzwiązanymzbezpie-
czeństweminformacjisystemuzarządzaniabezpieczeństweminformacjizgodnego
znormąISO/IEC27001.Wramachstrukturyopisanejwnormiemogąbyćstoso-
waneróżneistniejącemetodykizarządzaniaryzykiem.Wnormieopisanodziałania,
jakienależypodjąćwprocesiezarządzaniaryzykiem.Wzałącznikachdonormy
przedstawionododatkoweinformacjedotyczącedziałańzarządzaniaryzykiem
związanychzbezpieczeństweminformacji,amianowicie:
ustanowieniekontekstu,
identyfikowanieiwartościowanieaktywów(zasobów)orazszacowanieskutków,
typowezagrożeniaitypowepodatności,
przykładypodejściadoszacowaniaryzyka,
ograniczeniadlaredukowaniaryzyka.