NIST特别报告书800-30
NIST SP 800-30,信息技术系统风险管理指南,为制定有效的风险管理计划提供了一个基础,该计划包括评估和减轻IT系统风险的定义和实用指南,其最终目标是帮助机构更好地管理IT相关任务的风险。
这个指南能够帮助你制定或者评估风险管理过程,如表6-6所示,它被组织为5个章节: