伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 信息安全管理之PDCA過程中建立ISMS

信息安全管理之PDCA過程中建立ISMS

2018-04-02 19:47:28 | 來源:中培企業IT培訓網

1.建立ISMS

組織應根據業務、組織、位置、資產和技術等方面的特性,確定ISMS的范圍和邊界, 包括對范圍任何冊0減的詳細說明和正當性理由。一般lSMs的范圍可以包括全組織或組織中若干個部門或分支,特殊情況下也可以針對組織的某些具體業務流程(女噸子商務、電子政務、智能制造等)確定ISMS的范圍邊界。一旦確定后必須以正式文件形式加以記錄和發布。

組織應根據業務、組織、位置、資產和技術等方面的特性,確定ISMS方針。ISMS方針應:1)包括設定目標的框架和建立信息安全工作的總方向和原則;2)考慮業務和法律法規的要求,及合同中的安全義務;3)在組織的戰略性風險管理環境下,建立和保持ISMS;4)建立風險評價的準則;5)獲得管理者批準。ISMS方針也被認為是信息安全方針的一個擴展集。這些方針應該在一個正式文件(信息安全方針或信息安全管理體系手冊)中進行描述。

組織應確定組織的風險評估方法:包括識別適合ISMS、已識別的業務信息安全和法律法規要求的風險評估方法;制定接受風險的準則和風險評估方法(定性化風險評估、定量化風險評估、半定量風險評估等),由管理者代表確定可接受的風險級別。選擇的風險評估方法應確保風險評估產生可比較的和可再現的結果。

標簽: ISMS
主站蜘蛛池模板: 亚洲一区二区三区四区五区 | 自拍偷拍3p| 97夜夜澡人人爽人人模人人喊 | 在线观看国产h小视频 | h精品无码动漫在线观看 | 亚洲欧美成人影院 | 飞虎神鹰免费观看 | 久久夜夜夜 | 亚洲日韩国产精品乱-久 | 偷偷干夜夜拍 | 日韩视频www | 麻豆短视频传媒 | 国产午夜精品A片一区仙踪林 | 麻豆a级片 | 国产精品久久久久久久稀缺资源 | 欧洲尺码日本尺码专线不卡顿 | 日本精品一级片 | 成人精品毛片国产亚洲av十九禁 | 欧美精品一国产成人综合久久 | 在线成人免费网站 | 中文字幕网站在线观看 | 色妞www精品视频观看软件 | 公和我做好爽添厨房在线观看 | 日韩成av人片在线观看 | 天天操91 | 国产精品黄页网站在线播放免费 | 一区二区免费高清 | 午夜影院视频 | 中文字幕不卡AV无码专线一本 | 制服视频在线一区二区 | 国产精品亚洲综合天堂夜夜 | 日韩免费av在线 | 国产日韓无码一区二区三区久久区 | 国产乱国产乱300精品 | 91在线一区二区三区 | 粉嫩一区二区三区粉嫩91 | 无码人妻aⅴ一区二区三区鲁大师 | 欧美一级亚洲一级 | 久久精品国产99国产 | aaa毛片在线观看 | 日韩精品中文字幕无码一区 |