无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全管理之PDCA過程中建立ISMS

信息安全管理之PDCA過程中建立ISMS

2018-04-02 19:47:28 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

1.建立ISMS

組織應(yīng)根據(jù)業(yè)務(wù)、組織、位置、資產(chǎn)和技術(shù)等方面的特性,確定ISMS的范圍和邊界, 包括對(duì)范圍任何冊(cè)0減的詳細(xì)說明和正當(dāng)性理由。一般lSMs的范圍可以包括全組織或組織中若干個(gè)部門或分支,特殊情況下也可以針對(duì)組織的某些具體業(yè)務(wù)流程(女噸子商務(wù)、電子政務(wù)、智能制造等)確定ISMS的范圍邊界。一旦確定后必須以正式文件形式加以記錄和發(fā)布。

組織應(yīng)根據(jù)業(yè)務(wù)、組織、位置、資產(chǎn)和技術(shù)等方面的特性,確定ISMS方針。ISMS方針應(yīng):1)包括設(shè)定目標(biāo)的框架和建立信息安全工作的總方向和原則;2)考慮業(yè)務(wù)和法律法規(guī)的要求,及合同中的安全義務(wù);3)在組織的戰(zhàn)略性風(fēng)險(xiǎn)管理環(huán)境下,建立和保持ISMS;4)建立風(fēng)險(xiǎn)評(píng)價(jià)的準(zhǔn)則;5)獲得管理者批準(zhǔn)。ISMS方針也被認(rèn)為是信息安全方針的一個(gè)擴(kuò)展集。這些方針應(yīng)該在一個(gè)正式文件(信息安全方針或信息安全管理體系手冊(cè))中進(jìn)行描述。

組織應(yīng)確定組織的風(fēng)險(xiǎn)評(píng)估方法:包括識(shí)別適合ISMS、已識(shí)別的業(yè)務(wù)信息安全和法律法規(guī)要求的風(fēng)險(xiǎn)評(píng)估方法;制定接受風(fēng)險(xiǎn)的準(zhǔn)則和風(fēng)險(xiǎn)評(píng)估方法(定性化風(fēng)險(xiǎn)評(píng)估、定量化風(fēng)險(xiǎn)評(píng)估、半定量風(fēng)險(xiǎn)評(píng)估等),由管理者代表確定可接受的風(fēng)險(xiǎn)級(jí)別。選擇的風(fēng)險(xiǎn)評(píng)估方法應(yīng)確保風(fēng)險(xiǎn)評(píng)估產(chǎn)生可比較的和可再現(xiàn)的結(jié)果。

標(biāo)簽: ISMS
主站蜘蛛池模板: 在线观看人与动牲交视频 | ZPS无套内射视频免费播放 | 插插射啊爱视频日a级 | 巨爆乳中文字幕爆乳区 | 色欲综合一区二区三区 | wwwww黄色 | 视频二区狠狠色视频 | av久热| 一区二区免费av | 国产精品无码无片在线播放 | 懂色av中文一区二区三区 | 亚洲最新版AV无码中文字幕 | 亚洲韩日精品 | 亚洲精彩视频 | 猫咪WWW免费人成网站 | 欧美一级操 | 浴室边摸边吃奶边做边爱 | 久久久久久久久久一区 | 亚洲中文字幕人成影院 | 四虎网站在线 | 亂倫近親相姦中文字幕 | 中文字幕无码热在线视频 | ◇亚洲毛片在线手机看网站 | 97se国产在线公开视频 | 少妇被粗大的猛烈进出96影院 | 久久精品天天 | 91视频黄污 | 久久国产成人精品av | av无码一区二区三 | 国产精品美女久久久久网站 | 国产精品成人亚?一区二区 美女精品一区 | 东京热久久综合久久88 | 免费操碰 | 国产精品欧美韩国日本久久 | 国产综合内射日韩久 | 欧美黑人性暴力猛交喷水黑人巨大 | 国产成人综合亚洲亚洲国产第一页 | 国产精品亚洲精品一区二区三区 | 公交车揉捏大乳呻吟娇喘在线观看 | 视频1区| 日本精品无码久久久久三级国产 |