五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > 信息安全管理之PDCA過程中建立ISMS

信息安全管理之PDCA過程中建立ISMS

2018-04-02 19:47:28 | 來源:中培企業IT培訓網

1.建立ISMS

組織應根據業務、組織、位置、資產和技術等方面的特性,確定ISMS的范圍和邊界, 包括對范圍任何冊0減的詳細說明和正當性理由。一般lSMs的范圍可以包括全組織或組織中若干個部門或分支,特殊情況下也可以針對組織的某些具體業務流程(女噸子商務、電子政務、智能制造等)確定ISMS的范圍邊界。一旦確定后必須以正式文件形式加以記錄和發布。

組織應根據業務、組織、位置、資產和技術等方面的特性,確定ISMS方針。ISMS方針應:1)包括設定目標的框架和建立信息安全工作的總方向和原則;2)考慮業務和法律法規的要求,及合同中的安全義務;3)在組織的戰略性風險管理環境下,建立和保持ISMS;4)建立風險評價的準則;5)獲得管理者批準。ISMS方針也被認為是信息安全方針的一個擴展集。這些方針應該在一個正式文件(信息安全方針或信息安全管理體系手冊)中進行描述。

組織應確定組織的風險評估方法:包括識別適合ISMS、已識別的業務信息安全和法律法規要求的風險評估方法;制定接受風險的準則和風險評估方法(定性化風險評估、定量化風險評估、半定量風險評估等),由管理者代表確定可接受的風險級別。選擇的風險評估方法應確保風險評估產生可比較的和可再現的結果。

標簽: ISMS
主站蜘蛛池模板: 欧美久久精品一级黑人c片 免费人成xvideos在线视频 | 国产精品狼人色视频一区 | 久久影院m3u8 | 成年入口无限观看免费完整大片 | 日本一级二级三级aⅴ电影 全网免费在线播放视频入口 | 亚洲草逼 | 欧美三级三级三级 | 久久综合丁香 | 国产精品午夜未成人免费观看 | 欧美四级在线观看 | 欧美日韩婷婷 | 无码区A∨视频体验区30秒 | 999久久久无码国产精品 | 免费国产成人高清在线观看不卡 | 国产丝袜美腿在线 | 少妇啪啪av一区二区三区 | 一区二区三区av电影 | 日韩激情无码AV一区二区 | 韩国三级与黑人 | 天堂社区一区二区三区 | 高清hd写真福利在线播放 | 国产日韩AⅤ无码一区二区三区 | 国产美女免费国产 | 免费看污的视频 | 亚洲男人的天堂在线观看 | 国产精品无码一区二蜜臀影院 | 国产做a爱片久久毛片 | 日本道免费精品一区二区三区 | 国产午夜亚洲精品不卡在线观看 | 夜夜干天天操 | 午夜精品一区二区三区在线视 | 天海翼三点刺激高潮不停 | 污视频网站在线播放 | 欧美老熟妇乱人伦人妻 | 理伦片在线播放 | 荷里活性女大全 | 日韩毛片在线视频 | 亚洲不卡中文字幕 | 成人免费毛片果冻 | 色多视频 | 女女综合网 |