伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全管理控制措施之信息安全方針

安全管理控制措施之信息安全方針

2018-04-02 19:54:58 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.2  知識子域:安全管理控制措施

5.2.1  信息安全方針

信息安全方針包含1個(gè)控制目標(biāo)2個(gè)控制措施。


  方針主要闡述組織管理信息安全目標(biāo)的方法。該方針應(yīng)獲得管理層批準(zhǔn)簽字。需要組織通過正式公告、宣傳培訓(xùn)等方式對全體員工和外部相關(guān)方發(fā)布組織的“信息安全方針”, 必要時(shí)可以留存宣傳培訓(xùn)記錄。一般在每次管理評審后,信息安全方針可能會被修訂,修訂結(jié)果也應(yīng)獲得管理層批準(zhǔn)并留存記錄,并及時(shí)發(fā)布傳達(dá)。同時(shí)將舊的信息安全方針宣傳材料及時(shí)處理。

信息安全方針應(yīng)針對以下各方的要求:

1)業(yè)務(wù)策略;

2)法律、法規(guī)和合同;

3)當(dāng)前和預(yù)測的信息安全威脅環(huán)境。

方針建議包括以下聲明:

1)信息安全,目標(biāo)和原則的定義,以指導(dǎo)所有信息安全有關(guān)的活動;

2)用以定義角色的信息安全管理一般和特定職責(zé)的分配;

3)處理偏差和意外的流程。

在稍低的層面,信息安全方針應(yīng)由特定主題的方針支持,例如網(wǎng)絡(luò)安全方針、移動辦公安全方針、外部第三方合作伙伴安全方針等。這些特定的主題強(qiáng)制實(shí)施信息安全控制措施,

通常解決組織內(nèi)某些目標(biāo)群體的需求或覆蓋某些主題。

每一條特定方針應(yīng)該有一個(gè)責(zé)任人,由其負(fù)責(zé)并對該方針的制定、審查和評估負(fù)有管理責(zé)任。安全方針的審查應(yīng)包括評估改進(jìn)組織方針的時(shí)機(jī)和響應(yīng)組織環(huán)境、業(yè)務(wù)環(huán)境、法律條件或技術(shù)環(huán)境變更的信息安全管理方法。信息安全方針的評審應(yīng)考慮到每次管理評審的結(jié)果。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 欧美日本一道本一区二区 | 色婷婷一区二区三区亚洲国产精品 | 综合久久五十路二区 | 午夜免费福利在线观看 | 97精品久久久大香线焦 | 一区二区三区四区在线免费视频 | av免费在线一区二区三区 | 午夜宅男在线观看 | 第一136av福利资源导航 | www.九色| 亚洲国产婷婷香蕉久久久久久 | 精品国产自在现线看久久 | 99久久99视频只有精品 | 国产日韩欧美精品一区二区三区 | 久久久久国产亚洲日本 | 岛国黄色一级片 | 国产精品午夜无码A体验区 野花社区影视在线www官网 | 91黄色视频在线观看 | 久久精品欧美一区二区三区黑人 | 我扒开老师内裤我爽了一夜 | 中文字幕在线视频免费观看 | 在线观看爽视频 | www.国产日本| 久久无码人妻丰满熟妇区毛片 | 狠狠色伊人亚洲综合成人 | 亚洲AV永久精品爱情岛论坛 | 成人深夜福利视频在线观看 | 免费在线看污视频 | 亚洲精品GV天堂无码男同 | 91av视屏| 任我爽精品视频在线观看 | 国产精品观看 | 一区二区久久精品 | 中文字幕亚洲码在线 | 国产精品国产三级国产普通话三级 | 国产精品久久久久久久久久不蜜臀 | 国产成熟女人性满足视频 | 久久久国产精品 | 淫片免费 | 中文人妻熟女乱又乱精品 | 黑人把女人弄到高潮a片 |