重要岗位人员不可用; b) 评估风险:分析风险可导致的后果和风险发生的可能性,评估哪些与中断有关的风险需要处置, 重点关注高优先级的信息技术服务所要求的资源; c) 识别处置措施:识别可实现信息技术服务连续性目标并符合组织风险偏好的处置措施。
连续性风险评估报告
行业机构编制信息技术服务连续性风险评估报告,说明连续性风险评估的过程和结果。风险评估报 告的内容主要包括: a) 风险评估的目的和范围; JR/T 0251—2022 6 b) 参与风险评估的部门、人员和分工; c) 风险评估的实施过程; d) 风险评估结果,包括风险列表、风险控制措施和残余风险等; e) 总结和建议。