Informationssicherheitsrisiken bewerten
ISO27001-ORIENTED ISO-02 · ISO 27001
Identifikation und Status
Regelwerk, Module, Risiko und Review-Status.
- Regelwerk
- ISO-27001-orientierte Kontrollen (ISO27001-ORIENTED)
- Module
- ISO-27001-orientierte Kontrollen core
- Katalogversion
- -
- Referenz
- ISO-02
- Kategorie
- ISO 27001
- Risiko
- Hoch
- Status
- Aktiv
- Prüfstatus
- Prüfung erforderlich
- Research Status
- Importiert
- Geprüft am
- -
- Geprüft von
- -
Anwendungsbedingung
Fachliche Erklärung und gespeicherte Triggerdefinition.
Gilt, wenn: (ISO-27001-Ziel ist gesetzt).
Katalogbegründung
Diese Pflicht wurde aufgrund der hinterlegten Unternehmensangaben vorgeschlagen.
{
"all": [
{
"op": "eq",
"field": "target_iso27001",
"value": true
}
]
}
Pflichtentext und Rechtsgrundlage
Beschreibung
Risiken müssen systematisch identifiziert und behandelt werden.
Versionierung und Review
Keine Änderungsnotizen oder internen Notizen hinterlegt.
Pflichten in Arbeitsbereichen
Workspace-Pflichten, die aus dieser Stammpflicht abgeleitet wurden.
deploy Organisation / Hauptworkspace
Vorgeschlagen
Erwartete Nachweise
Nachweisanforderungen, die beim Erzeugen von Workspace-Pflichten übernommen werden.
| Titel | Beschreibung | Erforderlich | Wiederholung | |
|---|---|---|---|---|
| Risikoregister | Nachweis zu: Informationssicherheitsrisiken bewerten | ja | on_change | |
| Risk Treatment Plan | Nachweis zu: Informationssicherheitsrisiken bewerten | ja | on_change |