欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 信息安全管理之PDCA過程中建立ISMS

信息安全管理之PDCA過程中建立ISMS

2018-04-02 19:47:28 | 來源:中培企業IT培訓網

1.建立ISMS

組織應根據業務、組織、位置、資產和技術等方面的特性,確定ISMS的范圍和邊界, 包括對范圍任何冊0減的詳細說明和正當性理由。一般lSMs的范圍可以包括全組織或組織中若干個部門或分支,特殊情況下也可以針對組織的某些具體業務流程(女噸子商務、電子政務、智能制造等)確定ISMS的范圍邊界。一旦確定后必須以正式文件形式加以記錄和發布。

組織應根據業務、組織、位置、資產和技術等方面的特性,確定ISMS方針。ISMS方針應:1)包括設定目標的框架和建立信息安全工作的總方向和原則;2)考慮業務和法律法規的要求,及合同中的安全義務;3)在組織的戰略性風險管理環境下,建立和保持ISMS;4)建立風險評價的準則;5)獲得管理者批準。ISMS方針也被認為是信息安全方針的一個擴展集。這些方針應該在一個正式文件(信息安全方針或信息安全管理體系手冊)中進行描述。

組織應確定組織的風險評估方法:包括識別適合ISMS、已識別的業務信息安全和法律法規要求的風險評估方法;制定接受風險的準則和風險評估方法(定性化風險評估、定量化風險評估、半定量風險評估等),由管理者代表確定可接受的風險級別。選擇的風險評估方法應確保風險評估產生可比較的和可再現的結果。

標簽: ISMS
主站蜘蛛池模板: 欧美AAAAAA级午夜福利视频 | 苍井苍空A免费井线在线观看 | 超清精品丝袜国产自在线拍 | 特级太黄A片免费播放一 | 少妇系列之白嫩人妻 | 丰满人妻被黑人中出 | 最近中文字幕mv在线视频2018 | 精品国产一区二区三区香蕉 | 亚洲AV乱码一区二区三区香蕉 | 欧美日韩亚洲中文字幕二区 | 国产亚洲精品福利视频 | 污网址在线观看免费入口 | A片粗大的内捧猛烈进出视频 | 催眠极品YIN荡人妻合集H | 我和同学人妻熟妇的激情 | 中文字幕无码日韩欧免费软件 | 日韩加勒比一本无码精品 | 国产精品白丝喷浆 | 四虎国产精品一区二区 | 夜夜夜高潮夜夜爽夜夜爰爰 | 亚洲中文久久精品无码 | 亚洲欧美日韩在线观看一区二区三区 | 无码欧亚熟妇人妻AV在线外遇 | 91i在线| 毛片2| 在线视频你懂 | 鲁一鲁操一操 | 色窝窝51精品国产人妻消防 | 久艹视频在线观看 | 国产精品久久久久久人妻黑料 | 国产欧洲精品自在自线官方 | 99精品国产成人综合 | 最新精品香蕉在线 | 黑人强伦姧人妻久久 | 国产精品卡一卡二卡三 | 丁香五月婷激情综合第九色 | 一本久久伊人热热精品中文字幕 | 两根大肉大捧一进一出好爽视频 | 熟妇女人妻丰满少妇中文字幕 | 日本免费在线播放 | 日韩人妻无码一区二区三区久久 |