欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全管理控制措施之信息安全方針

安全管理控制措施之信息安全方針

2018-04-02 19:54:58 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.2  知識子域:安全管理控制措施

5.2.1  信息安全方針

信息安全方針包含1個控制目標(biāo)2個控制措施。


  方針主要闡述組織管理信息安全目標(biāo)的方法。該方針應(yīng)獲得管理層批準(zhǔn)簽字。需要組織通過正式公告、宣傳培訓(xùn)等方式對全體員工和外部相關(guān)方發(fā)布組織的“信息安全方針”, 必要時可以留存宣傳培訓(xùn)記錄。一般在每次管理評審后,信息安全方針可能會被修訂,修訂結(jié)果也應(yīng)獲得管理層批準(zhǔn)并留存記錄,并及時發(fā)布傳達(dá)。同時將舊的信息安全方針宣傳材料及時處理。

信息安全方針應(yīng)針對以下各方的要求:

1)業(yè)務(wù)策略;

2)法律、法規(guī)和合同;

3)當(dāng)前和預(yù)測的信息安全威脅環(huán)境。

方針建議包括以下聲明:

1)信息安全,目標(biāo)和原則的定義,以指導(dǎo)所有信息安全有關(guān)的活動;

2)用以定義角色的信息安全管理一般和特定職責(zé)的分配;

3)處理偏差和意外的流程。

在稍低的層面,信息安全方針應(yīng)由特定主題的方針支持,例如網(wǎng)絡(luò)安全方針、移動辦公安全方針、外部第三方合作伙伴安全方針等。這些特定的主題強(qiáng)制實(shí)施信息安全控制措施,

通常解決組織內(nèi)某些目標(biāo)群體的需求或覆蓋某些主題。

每一條特定方針應(yīng)該有一個責(zé)任人,由其負(fù)責(zé)并對該方針的制定、審查和評估負(fù)有管理責(zé)任。安全方針的審查應(yīng)包括評估改進(jìn)組織方針的時機(jī)和響應(yīng)組織環(huán)境、業(yè)務(wù)環(huán)境、法律條件或技術(shù)環(huán)境變更的信息安全管理方法。信息安全方針的評審應(yīng)考慮到每次管理評審的結(jié)果。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 亚洲区日韩精品中文字幕 | 中文字幕91视频 | 狠狠色丁香久久婷婷综合_中 | 色欲aⅴ亚洲情无码AV蜜桃 | 爽到高潮的A片护士 | 国产交换配乱婬视频偷 | 欧美丰满熟妇xxxxx | 欧美日本免费一区二区三区 | 久久九九有精品国产 | 福利午夜 | www.毛片网站 | 蜜桃网站在线 | 国产高清在线观看AV片麻豆 | 日本精品成人一区二区三区视频 | 九九亚洲精品爱在线 | 曰欧一片内射vα在线影院 91嫩草久久久精品影院 | 中文人妻精品一区在线 | 含羞草亚洲AV无码久久精品 | 人妻无码AV天堂二区网站 | 良家小少妇潮喷内射 | 国产成本人片无码免费2020 | 中文字幕在线观看 | 国内揄拍国内精品人妻 | 中文字幕乱码在线播放 | 久久涩涩| 法国a级情欲片性船 | 国产日产亚洲系列最新美使用方法 | 少妇性荡欲午夜性开放视频剧场 | 精品国产一区二区三区AV | 在线视频偷国产精品 | 国产成人精品无码专区 | 四虎库影必出精品8848 | 性导航无码窝第一正品 | 一群黑人大战亚裔女在线播放 | 亚洲区日韩精品中文字幕 | 无码人妻一区二区三区巨免费 | 800av凹凸视频在线观看 | 亚洲AV女人的天堂在线观看 | 国产成人啪精品免费观看 | 在线欧美日韩 | 中文一区一区三区免费 |