-
建立一個管理框架,用以啟動和控制的組織內信息安全的實施和運行
2018-05-17
-
信息安全方針是陳述管理者的管理意圖,說明信息安全工作目標和原則的文件
2018-05-17
-
控制目標:組織的安全方針能夠依據業務要求和相關法律法規提供管理指導并支持信息安全
2018-05-17
-
了解通信安全包含2個控制目標7個控制措施。
2018-05-17
-
了解信息安全組織包含2個控制目標7個控制措施
2018-05-17
-
組織在整體或特定范圍內建立的信息安全方針和目標,以及完成這些目標所用的方法和體系。它是直接 管理活動的結果,表示為方針、原則、目標、方法、計劃、活動、程序、過程和資源的集合。
2018-05-17
-
信息安全管理的根本方法是風險管理
2018-05-17
-
組織的信息安全方針和活動能夠反映組織的業務目標
2018-05-17
-
能夠使各利益相關方對組織充滿信心
2018-05-17
-
能夠保護關鍵信息資產和知識產權,維持競爭優勢
2018-05-17
-
對供應商服務的監視和評審以確保堅持協議的信息安全條款和條件,且信息安全事件和問題得到了恰當的管理。 這宜包括一個組織和供應商之間的管理關系過程
2018-04-17
-
在相應的ISO IEC 27002: 2013中根據移動設備的特點特別強調了在未受保護的環境中(in unprotected environments)的使用問題。
2018-04-17
-
244與ISO IEC 27001:2005中的描述基本一致,而且ISO IEC 27002: 2005與ISO IEC 27003: 2013也基本一致。 245本條款在ISO IEC 27001: 2005中為A 11 7。
2018-04-17
-
這個信息安全策略的原文為
2018-04-17
-
226這里的編號是原文的參考書目編號,不是我們加的。
2018-04-17
-
本條款對應的英文為:deal with the consequence。
2018-04-17
-
這句話專門強調了保留的信息是作為證據的,可能與實際中這部分重視程度不夠有關系,或者ISO IEC 27005: 2005強調不夠有關系,總而言之,本部分是信息安全管理體系實施的難點。
2018-04-17
-
這一句調整了順序,實際原文為:The organization shall perform information security risk assessments at planned intervals or when significant changes are proposed or occur, taking account of the criteria established ) 這與ISO IEC 27005保持了一致,與ISO IEC 27001:2005的要求也是一樣的。
2018-04-17