Tratarea riscului

Categoria: ISO 27001

Tratarea sau tratamentul riscului (ISO 27001 pentru securitatea informatiei) este un proces de luare de decizii.

Pentru fiecare risc in parte, tratarea riscului implica selectarea unei optiuni din cel putin patru: acceptarea riscului, evitarea riscului, transferul riscului sau reducerea riscului.

In general, riscurile sunt tratate alegand si implementand masuri proiectate sa modifice riscul.

Tratarea riscului