伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 標準的要求部分

標準的要求部分

2018-04-16 11:48:47 | 來源:中培企業IT培訓網

5.1.2標準的要求部分

ISO/IEC 27001:2005標準正文的第4章、第5章、第6章、第7章和第8章定義了一組信息安全要求。由于在原版本(英文)ISO/IEC 27001:2005標準中,這些信息安全要求都通過使用一個英語助動詞“shall”引出,因此,又稱為“shall”要求。這些要求是“強制性要求”和基于過程的要求。

組織要按照這些要求和其業務的需要建立其ISMS。任何審核(包括第一方、第二方和第三方)也要按照這些要求,審核組織的ISMS。特別是第三方(認證機構),在審核ISMS和確定可否頒發證書時,ISO/IEC 27001:2005標準中的“shall”要求應成為主要的審核準則。本章所關注的正是這些要求的符合性審核。

ISO/IEC 27001:2005標準要求組織使用“PDCA”過程模式開發其ISMS(見“4.1 總要求”)。而ISO/IEC 27001:2005標準本身也是按照“PDCA”過程模式組織其內容(第4~8章):

1)第4章“信息安全管理體系(ISMS)”

主要內容是對組織如何建立信息安全管理體系( ISMS)和相關活動的要求。顯然,這些要求屬于“P”(Plan,計劃)階段的要求,即組織要按照這些要求,建成其ISMS。

2)第5章“管理職責”

主要內容是要求管理者做出管理承諾、提供足夠的資源和人員培訓等。這些要求是對ISMS實施與運行方面的要求,屬于“D”(Do,實施與運行)階段的要求,即組織要按照這些要求,實施與運行其ISMS。

3)第6章“內部ISMS審核”和第7章“ISMS的管理評審”

主要內容是對ISMS執行檢查方面的要求,屬于“C”(Check,檢查)階段的要求, 即組織要按照這些要求,對其ISMS執行監視和評審。

4)第8章“ISMS改進”

主要內容是對組織如何改進其ISMS方面的要求,屬于“A”(Act,行動)階段的要求,即組織要按照這些要求,采取行動,改進其ISMS。

標簽: ISO 27001
主站蜘蛛池模板: 一本大道久久 | 国产各种高潮合集在线观看 | 亚洲精品第一国产综合麻豆 | 欧美亚洲国产日韩一区二区 | 天天干天天操天天舔 | 成人超碰在线 | 蜜臀色欲Av在线播放国产日韩 | 国产一卡二卡三卡四卡 | 久久人人人 | 4HU永久免费入口 | 欧美三级精品三区四区 | 深夜福利123红桃视频 | 靠比视频在线免费观看 | 亚洲成av人片在线观看 | 高潮喷水无码中文字幕 | 97超碰人人人人人人少妇 | 999久久久国产999久久久 | 中文字幕亚洲影院 | 亚洲国产情侣自拍 | 国产精品欧美一区二区三区奶水 | 中文字幕丰满孑伦无码专区 | 日本天堂免费 | 日韩精品乱码av一区二区 | 91在线免费观看视频网站 | 免费看黄在线看 | 欧美乱大交xxxxx古装 | 看av免费毛片手机播放 | 三级毛毛片| 女人精品| 国产欧美精品一区二区三区小说 | 麻豆精品一二三区 | 涩涩网站在线 | 日日噜噜夜夜狠狠爱视频免费樱桃 | 2021国产精品一卡2卡三卡4卡 | 国产精品一区二区三区在线看 | 一二三四在线播放免费观看中文版视频 | 中文字幕精品—区二区四季 | 欧美疯狂xxxxbbbb喷潮 | 91热爆在线?看 | 首页视频蝌蚪九色 | 美女裸体黄网站18禁免费看 |