久久视频一区二区_一级片在线免费看_亚洲精品免费看_爱爱视频在线观看_av看片网_国产高清精

建立ISO27001信息安全管理體系框架流程

  ISO27001信息安全管理體系框架的搭建必須按照適當的程序來進行(如下圖所示)。首先,各個組織應該根據自身的狀況來搭建適合自身業務發展和信息安全需求的ISO27001信息安全管理體系框架,并在正常的業務開展過程中具體實施構架的ISO27001信息安全管理體系。同時在信息安全管理體系的基礎上,建立各種與信息安全管理框架相一致的相關文檔、文件,并 對其進行嚴格的管理。對在具體實施ISO28001信息安全管理體系過程中出現的各種信息安全事件和安全狀況進行嚴格的記錄,并建立嚴格的反饋流程和制度。

ISO27001信息安全管理體系框架

  (1)信息安全策略

  組 織應制定信息安全策略(Information Security Policy)以對組織的信息安全提供管理方向與支持。組織不僅要有一個總體的安全策略,而且,在總體策略的框架內,根據風險評估的結果,制定更加具體的 安全方針,明確規定具體的控制規則,如“清理桌面和清楚屏幕策略”、“訪問控制策略”等。

  (2)范圍

  組織要根據組織的特性、地理位置、資產和技術對信息安全管理體系范圍(scope)進行界定。組織信息安全管理體系范圍包括以下項目:

  需保護的信息系統、資產、技術。

  實物場所(地理位置、部門)。

  (3)風險評估

  組 織需要選擇一個適合其安全要求的風險評估和管理方案,然后進行合乎規范的評估,識別目前面臨的風險及風險等級;風險評估的對象是組織的信息資產,評估考慮 的因素包括資產所受的威脅、薄弱點及威脅發生后對組織的影響。無論采用何種風險評估工具方法,其最終評估結果應是一致的。

  (4)風險管理

  組織應根據信息安全策略和所要求的安全程度,識別所要管理的風險內容。控制風險包括識別所需的安全措施,通過降低、避免、轉移將風險降至可接受的水平。風險隨著過程的更改、組織的變化、技術的發展及新出現的潛在威脅而變化。

  (5)控制目標與控制方式的選擇

  風險評估之后,組織應從已有信息安全技術中選擇適當的控制方法,包括額外的控制(組織新增加的和法律法規所要求的),降低已識別的風險。

  (6)適用性聲明

  信息安全適用性聲明記錄了組織內相關的風險管制目標和針對每種風險所采取的控制措施。它的準備,一方面是為了向組織內的員工聲明對信息安全面對風險的態度;另一方面也是為了向外界表明組織的態度和作為。

安徽客信認證服務有限公司

咨詢電話:195 2369 1359 (梁經理)
地  址:安徽省合肥市經開區尚澤大都會A座1102室
安徽客信認證服務有限公司 © 權利所有皖ICP備2021008854號-1
站點地圖
Copyright © 2003-2021 Seatone Group All Rights Reserveddiv>
主站蜘蛛池模板: 亚洲综合一区二区三区 | 亚洲第一页色 | 国产精品123区 | 色婷婷综合久久久久中文一区二区 | 国产精品 视频一区 二区三区 | 国产精品免费 | 精品一区二区三区的国产在线观看 | 国产成人综合久久 | 精品国产一区二区三区19 | 久久国产午夜一区二区福利 | 就爱啪啪网站 | 国产网站在线免费观看 | 国产精品成人一区二区1 | 精品国产乱码久久久久久一区二区 | 国产高清视频免费在线观看 | 青青草原国产一区二区 | 欧美一区二区在线 | 一区精品在线 | 日本特级淫片免费看 | 亚洲伊人久久综合一区二区 | 国产成人久久精品激情91 | 一区二区三区免费电影 | 欧美 日韩 国产 成人 在线观看 | 中文亚洲欧美日韩无线码 | 国产精品一区二 | 91精品啪国产在线观看免费牛牛 | 欧美激情首页 | 在线播放一区二区精品产 | 国产不卡网 | 国产一区二区三区高清 | 欧美成人福利 | 国产特级全黄一级毛片不卡 | 二区视频| 韩日视频在线 | 免费精品在线观看 | 亚洲国产精品一区二区三区 | 欧美国产日韩在线播放 | 图片亚洲va欧美va国产综合 | 性欧美高清 | 成人免费国产欧美日韩你懂的 | 国产欧美一区二区三区在线 |