GB/T 22080-2008/ISO/IEC 27001:2005
2018-04-17 14:22:54 | 來源:中培企業IT培訓網
294在GB/T 22080-2008/ISO/IEC 27001:2005中A.11.2.4把這里的review翻譯為“復查”,因此我們沿用了該詞匯,在其他地方一般翻譯為評審,例如:管理評審,Management review。
295lSO/IEC 27002: 2013中該章節的“其他信息”修改得很好:This control compensates for possible weaknesses in the execu -tion of controls 9.2.1,9.2.2 and 9.2.6(這個控制措施彌補了9.2.1,9.2.2和9.2.6執行的漏洞)。
296原文為removal or adjustment of access rights,跟A.7.3.1聯系緊密,其實是調整的這樣調整比放在人員責任中邏輯性更強,至少看起來讓資產管理和訪問控制更像完整的生命周期管理了。
297與ISO/IEC 27001:2005的A.11.3相比變動很大,原來有A.11.3.1口令使用、A.11.3.2無人職守的用戶設備、A.11.3.3清空桌面和屏幕策略。
298原文為:To make users accountable for safeguarding their authentication informationo
標簽:
生命周期管理