欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 在ISO/IEC 27001:2005中描述沒有ISO/IEC 27001:2013詳細

在ISO/IEC 27001:2005中描述沒有ISO/IEC 27001:2013詳細

2018-04-16 14:58:48 | 來源:中培企業IT培訓網

65在ISO/IEC 27001:2005中描述沒有ISO/IEC 27001:2013詳細,當然最詳細的描述肯定在ISO/IEC 27003中。但是ISO/IEC27003主要關注如何做,即解決how to do,ISO/IEC 27001主要關注做什么,即解決what to do。ISO/IEC 27001:2005 4.2.1 a) Define the scope and boundaries of the ISMS in terms of the characteristics of the business, the organization, its loca - tion, assets and technology, and including details of and justification for any exclusions from the scope (see l.2),在GB/T 22080-2008 /ISO/IEC 27001: 2005中譯為:根據業務、組織、位置、資產和技術等方面的特性,確定ISMS的范圍和邊界,包括對范圍任何刪減的詳細說明和正當理由。這個說法確實更明確一些,至少告訴了我們確定范圍和邊界需要考慮的因素有業務、組織、位置、資產和技術等,但是這顯然不是ISO/IEC 27001應該關心的問題,如何確定應該是ISO/IEC 27003的任務。

66在ISO/IEC 27001: 2013中要考慮的點都比較“虛”,a)參考4 1中的內部與外部要點,b)參考4.2中的要求以及c)組織完成或其他組成完成的活動之間的接口及依賴。通俗的講就是需要參考組織到底什么情況,以及相關方有什么要求,活動之間有什么借口和依賴關系。這樣的描述符合ISO/IEC 27001的“身份”,更重要的是不再限定到底考慮什么,而是轉移為“自圓其說”。因為不論是a)組織情況還是b)相關方要求,都是組織集體確定的,而c)可以認為是一個技術性指導意見,搞清楚接口和依賴關系才能讓邊界清晰,這種指導在ISO/IEC 27003中比較多見。

標簽: ISO 27001
主站蜘蛛池模板: 国产日产欧产美韩系列麻豆 | 色久综合网精品一区二区 | A毛片毛片看免费 | 色五月丁香五月综合五月亚洲 | 人人超碰人人超级碰高清 | 阳茎进去女人阳道视频特黄 | 99久久精品国产免费 | 精品人妻潮喷久久久又裸又黄 | 丰满老熟女毛片 | 国产SM主人调教女M视频 | 欧洲-级毛片内射 | 国产美女口爆吞精普通话 | 亚洲国产成人无码网站大全 | 日本人妻japanesexxxx | 无码高潮又爽又黄A片软件 巨爆乳寡妇中文在线观看 夜夜天天噜狠狠爱2019 | 人妻被黑人粗大的猛烈进出 | 国产国拍亚洲精品av在线 | 亚洲avav天堂av在线不卡 | 婬荡的女教师 | 日韩东京热无码AV一区 | 久久久久久久岛国免费观看 | 牛鞭擦进少妇的下身 | ASS新版ASS毛茸茸PICS | 黄色国产一区二区 | 久久综合给合久久狠狠狠97色69 | 精品国产人妻一区二区三区 | 永久黄网站色视频免费观看 | 亚洲午夜精品A片久久WWW慈禧 | 波多野结衣av一区二区三区中文 | 亚洲AV无码一区东京热蜜芽 | 日本少妇人妻xxxxx18 | 国精产品在线wnw2544 | 最近中文字幕mv免费高清动漫 | 97豆奶视频国产 | 国产欧美日韩精品专区 | 新婚人妻扶着粗大强行坐下 | 国产精品极品美女自在线观看免费 | 五月婷婷伊人 | 国产激情综合在线观看 | 成人家庭影院播放器 | 亚洲色偷偷综合亚洲AV伊人 |