Dr. Risk ISO27005風險評鑑管理與分析 專業工具
標案名稱114年第一次電腦軟體共同供應契約採購-套裝軟體
組 別15
單 位套
項 次110
採購數量級距1-40
產 地臺灣
評 價
無
產品功能規格
風險管理是執行ISMS、PIMS及個資法過程中重要的工作,必須與日常管理業務流程與活動相結合。Dr. Risk係以系統化的機制,事先建立各項評定標準及方法,由業務流程負責人選擇業務流程特性因素進行鑑別資訊資產與價值,並進而分析及評估其可能面臨之風險,且制定適切之風險管理計畫。透過系統化機制,減輕或降低風險。
Dr. Risk提供企業/機關於導入資訊安全管理系統、個人資訊管理系統/個資法、IT服務管理系統及企業持續營運管理系統等制度之服務時,協助企業/機關進行業務流程分析、資產收集與分類分級管理與監控、風險評鑑 、業務衝擊分析、風險處理計畫與國際標準驗證的管理工具。
Dr. Risk是配合企業/機關組織進行ISMS、PIMS/個資法、ITSMS、BCMS..等制度導入,做為導入前後風險評鑑的操作工具,有助於定義企業組織的導入改善目標及導入後的效益評估。透過本工具能迅速實作風險分析評鑑流程,有助於跨部門整合資產、威脅、弱點等分析用記錄及資料備存,企業/機關透過Dr. Risk能持續評估資安/業務衝擊,並運用PDCA的管理手法來持續改善,讓組織提升營運績效!
功能規格/基本需求
伺服器端:Windows Server 2000以上,Windows XP Professional以上(建議Windows Server2003),記憶體4G以上
使用者端:Windows XP以上,記憶體1G以上
風險管理是執行資訊安全管理系統(ISMS)、資訊技術服務管理系統(ITSMS)及個資法過程中重要的工作,必須與單位之日常管理及業務流程與活動相結合。Dr. Risk風險管理工具係以系統化的機制,事先建立各項評定標準及方法,由業務流程負責人選擇Dr. Risk所提供之業務流程特性因素與指數進行鑑別業務流程的資訊資產與價值,並進而分析及評估其可能面臨之風險,讓單位採取適切之處理措施,對於各項風險加以監控,且制定適切之風險管理計畫。透過系統化機制,減輕或降低風險。