日韩免费网-找国产毛片看-成人免费无码大片a毛片抽搐-亚洲国产精品成人综合色在线婷婷-91中文字幕在线-18黑白丝水手服自慰喷水-久久国产色av-亚洲最大色综合成人av-中国熟妇内谢69xxxxx-久久综合给合久久国产免费-国产黄色精品视频-免费黄色在线网址-国产三级精品三级在线专1-亚洲第一a-亚洲综合无码一区二区加勒此-国产精品久久久久久久久久免费-另类专区亚洲-日韩精品中字-久在线精品视频线观看-妓院一钑片免看黄大片

189-2289-2579

驗(yàn)廠認(rèn)證輔導(dǎo)
當(dāng)前位置: 首頁(yè) > 輔導(dǎo)項(xiàng)目

ISO27001標(biāo)準(zhǔn)附錄“A.5安全方針”解析


2019/3/8 15:21:57

  ISO27001標(biāo)準(zhǔn)附錄 A.5.1 信息安全方針

  【內(nèi)容解析】

  在建立并保持信息安全方針時(shí)需依據(jù)業(yè)務(wù)要求和相關(guān)法律法規(guī)要求。確保信息安全方針得到最高管理者的支持,使所有相關(guān)的人員(內(nèi)部或外部的)了解其關(guān)于信息安全的責(zé)任。

  ISO27001標(biāo)準(zhǔn)附錄 A.5.1.1 信息安全方針文件

  【內(nèi)容解析】

  通過(guò)安全方針建立全體員工的信息安全意識(shí)并支持組織的業(yè)務(wù)運(yùn)行與發(fā)展。信息安全方針可以形成一份單獨(dú)的文件,由組織的高級(jí)管理者簽署批準(zhǔn),在組織內(nèi)以可訪問(wèn)的方式發(fā)布。信息安全方針是組織安全管理的指導(dǎo)性文件,其他安全管理策略、過(guò)程和規(guī)程等應(yīng)與信息安全方針保持一致。

  ISO27001標(biāo)準(zhǔn)附錄 A.5.2 信息安全方針的評(píng)審

  【內(nèi)容解析】

  組織的環(huán)境和業(yè)務(wù)狀況等處于變化中,應(yīng)按組織預(yù)定的周期對(duì)信息安全方針進(jìn)行評(píng)審;或者當(dāng)發(fā)生對(duì)信息安全產(chǎn)生影響的重大事件時(shí)對(duì)安全方針進(jìn)行評(píng)審。根據(jù)評(píng)審結(jié)果對(duì)信息安全方針加以必要修訂,以適應(yīng)業(yè)務(wù)環(huán)境的變化和組織安全管理的需要。

點(diǎn)擊咨詢

相關(guān)資訊

  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的起源和發(fā)展

    當(dāng)今社會(huì)是一個(gè)信息爆炸的時(shí)代,企業(yè)對(duì)信息的依賴越來(lái)越大,沒(méi)有各種信息的支持,企業(yè)就難以維持長(zhǎng)遠(yuǎn)的發(fā)展。可見(jiàn),信息已經(jīng)成為現(xiàn)代企業(yè)的一種重要資產(chǎn),成為企業(yè)成功的關(guān)鍵所在。信息所具有的機(jī)密性、完整性和可用性對(duì)保持一個(gè)組織的競(jìng)爭(zhēng)優(yōu)勢(shì)、資金流動(dòng)、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的主要內(nèi)容

    ISO27001標(biāo)準(zhǔn)第一部分是信息安全管理實(shí)施細(xì)則其中包含11個(gè)主題,定義了133個(gè)安全控制。11個(gè)主題分別是:①安全策略;②信息安全組織;③資產(chǎn)管理;④人力資源安全;⑤物理和環(huán)境安全;⑥通信和操作管理;⑦訪問(wèn)控制;⑧信息系統(tǒng)獲取、開(kāi)發(fā)和維護(hù);⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評(píng)論 網(wǎng)友評(píng)論

驗(yàn)證碼: 看不清楚?