-
“4 2 1建立ISMS”條款有10條強(qiáng)制性過程要求,其符合性審核如表5-2所示。
2018-04-16
-
4 1總要求”是IS() IEC 27001: 2005標(biāo)準(zhǔn)第4章的引言,概括地要求組織必須按照PDCA模型、根據(jù)組織的總業(yè)務(wù)活動和所面臨的風(fēng)險(xiǎn),建立、實(shí)施、運(yùn)行、監(jiān)視、評審、保持和改進(jìn)一個形成文件的ISMS。
2018-04-16
-
附錄A列出許多詳細(xì)的控制目標(biāo)和控制措施,可供組織進(jìn)行信息資產(chǎn)風(fēng)險(xiǎn)處理時選擇使用。這些可供選用的控制措施也稱為控制要求( control requirements)。
2018-04-16
-
Establishing,monitoring,maintaining and improving an ISMS,建立,監(jiān)視,保持和改進(jìn)ISMS。在這個章節(jié)中列出了ISMS中最為重要的幾個過程,這些過程實(shí)際上在GB T 22080-2008/IS() IEC 27001:2005中已經(jīng)討論過,而且在ISO IEC 27003: 2010 中還會詳細(xì)討論。
2018-04-13
-
組織針對內(nèi)部評審、管理評審的結(jié)果報(bào)告,應(yīng)定期(一般不超過一年)進(jìn)行ISMS 改進(jìn),采取合適的糾正和預(yù)防措施,同時需要從其他組織或組織自身的安全經(jīng)驗(yàn)中吸取教訓(xùn)。組織還應(yīng)向所有相關(guān)方(上級組織、國家信息安全監(jiān)管部門、民間信息安全機(jī)構(gòu)等)溝通措施和改進(jìn)情況,其詳細(xì)程度應(yīng)......
2018-04-02
-
組織應(yīng)定期(周期一般不超過一年)執(zhí)行監(jiān)視與評審規(guī)程和其他控制措施,以迅速檢測過程運(yùn)行結(jié)果中的錯誤,迅速識別試圖的或已經(jīng)得逞的安全違規(guī)和事件,使管理者臺旨夠確定分配給人員的安全活動或通過信息技術(shù)實(shí)施的安全活動是否按期望執(zhí)行,通過使用安全狀態(tài)告警設(shè)施(例如安全管理......
2018-04-02
-
組織應(yīng)為管理信息安全風(fēng)險(xiǎn)識別適當(dāng)?shù)墓芾泶胧?、資源、職責(zé)和優(yōu)先順序,即:制定風(fēng)險(xiǎn)處置計(jì)劃;實(shí)施風(fēng)險(xiǎn)處置計(jì)劃以達(dá)到已識別的控制目標(biāo),包括資金安排、角色和職責(zé)的分配
2018-04-02
-
組織應(yīng)識別風(fēng)險(xiǎn),識別ISMS范圍內(nèi)的重要資產(chǎn)及其責(zé)任人,識別重要資產(chǎn)所面臨的威脅,識別可能被威脅利用的脆弱性,識別現(xiàn)有安全控制措施,識別喪失保密性、完整性和可用性可能對資產(chǎn)造成的影響。
2018-04-02
-
組織應(yīng)根據(jù)業(yè)務(wù)、組織、位置、資產(chǎn)和技術(shù)等方面的特性,確定ISMS的范圍和邊界, 包括對范圍任何冊0減的詳細(xì)說明和正當(dāng)性理由。一般lSMs的范圍可以包括全組織或組織中若干個部門或分支,特殊情況下也可以針對組織的某些具體業(yè)務(wù)流程(女噸子商務(wù)、電子政務(wù)、智能制造等)確定ISMS......
2018-04-02
-
“規(guī)劃( Plan)-實(shí)施(Do) -檢查(Check)-處置(Act)”(PDCA過程)又叫質(zhì)量環(huán),是管理學(xué)中的一個通用模型,最早由休哈特于1930年構(gòu)想,后來被美國質(zhì)量管理專家戴明博士在1950年再度挖掘出來,并加以廣泛宣傳和運(yùn)用于持續(xù)改善產(chǎn)品質(zhì)量的過程。
2018-04-02
-
ISMS通常是指以ISO IEC 27000標(biāo)準(zhǔn)族為代表的信息安全管理體系。該系列在信息安全管理系統(tǒng)( ISMS)的背景下,通過信息安全控制措施來管理信息系統(tǒng)安全,其設(shè)計(jì)類似于質(zhì)量保證管理體系(IS0 9000系列)、環(huán)保(IS0 14000系列)等管理系統(tǒng)。
2018-03-19
-
文檔體系建設(shè)是信息安全刮泥體系(ISMS)建設(shè)的直接體現(xiàn),下列說法不正確的是:
2018-03-12