伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 在ISO/IEC 27001:2005中描述沒有ISO/IEC 27001:2013詳細

在ISO/IEC 27001:2005中描述沒有ISO/IEC 27001:2013詳細

2018-04-16 14:58:48 | 來源:中培企業IT培訓網

65在ISO/IEC 27001:2005中描述沒有ISO/IEC 27001:2013詳細,當然最詳細的描述肯定在ISO/IEC 27003中。但是ISO/IEC27003主要關注如何做,即解決how to do,ISO/IEC 27001主要關注做什么,即解決what to do。ISO/IEC 27001:2005 4.2.1 a) Define the scope and boundaries of the ISMS in terms of the characteristics of the business, the organization, its loca - tion, assets and technology, and including details of and justification for any exclusions from the scope (see l.2),在GB/T 22080-2008 /ISO/IEC 27001: 2005中譯為:根據業務、組織、位置、資產和技術等方面的特性,確定ISMS的范圍和邊界,包括對范圍任何刪減的詳細說明和正當理由。這個說法確實更明確一些,至少告訴了我們確定范圍和邊界需要考慮的因素有業務、組織、位置、資產和技術等,但是這顯然不是ISO/IEC 27001應該關心的問題,如何確定應該是ISO/IEC 27003的任務。

66在ISO/IEC 27001: 2013中要考慮的點都比較“虛”,a)參考4 1中的內部與外部要點,b)參考4.2中的要求以及c)組織完成或其他組成完成的活動之間的接口及依賴。通俗的講就是需要參考組織到底什么情況,以及相關方有什么要求,活動之間有什么借口和依賴關系。這樣的描述符合ISO/IEC 27001的“身份”,更重要的是不再限定到底考慮什么,而是轉移為“自圓其說”。因為不論是a)組織情況還是b)相關方要求,都是組織集體確定的,而c)可以認為是一個技術性指導意見,搞清楚接口和依賴關系才能讓邊界清晰,這種指導在ISO/IEC 27003中比較多見。

標簽: ISO 27001
主站蜘蛛池模板: 宾馆人妻4P互换视频 | 中文字幕男人天堂 | 国产在线榴莲视频导航 | 无码人妻一区二区三区免费视频 | 最近免费2019中文字幕大全 | 偷偷碰偷偷鲁免费视频 | 亚洲中文久久精品无码浏不卡 | 绯色aV无码一区二区人妻 | 888久久久 | 久久中文字幕人妻熟女 | 国产麻豆一级片 | 波多野结衣中文AV无码专区 | 中文一区二区三区四区 | 亚洲大片免费 | 久久亚洲日韩一区二区综合精品 | 披荆斩棘的哥哥第三季免费观看 | 国产精品高潮呻吟爱久久AV无码 | 久久人妻夜夜做天天爽 | 国产一区二区网站 | 国产精品国产三级国产普通 | 精品国产91久久 | 国产一卡二卡三卡四卡 | 91av视频免费观看 | 成人一区二区在线观看视频 | 国产亚洲午夜高清国产拍精品 | 欧美老熟妇乱子伦视频 | 很黄很爽的视频网站 | 99精品视频在线观看免费 | 欧美人与性动交G欧美精器 人人搞人人干 | 亚洲视频在线网站 | 美日韩中文字幕 | 亚洲精品视频在线 | 国产女黄3片 | 黄大片日本一级在线a | 亚洲精品无码AAAAA爱的色放 | gay男生露j打飞j视频网站 | 中文字幕在线视频一区二区三区 | 波多野结衣中文AV无码专区 | 成人久18秘免费观看视频 | 午夜情侣 | 精品无码乱码av |