五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > 安全管理控制措施之信息安全方針

安全管理控制措施之信息安全方針

2018-04-02 19:54:58 | 來源:中培企業IT培訓網

5.2  知識子域:安全管理控制措施

5.2.1  信息安全方針

信息安全方針包含1個控制目標2個控制措施。


  方針主要闡述組織管理信息安全目標的方法。該方針應獲得管理層批準簽字。需要組織通過正式公告、宣傳培訓等方式對全體員工和外部相關方發布組織的“信息安全方針”, 必要時可以留存宣傳培訓記錄。一般在每次管理評審后,信息安全方針可能會被修訂,修訂結果也應獲得管理層批準并留存記錄,并及時發布傳達。同時將舊的信息安全方針宣傳材料及時處理。

信息安全方針應針對以下各方的要求:

1)業務策略;

2)法律、法規和合同;

3)當前和預測的信息安全威脅環境。

方針建議包括以下聲明:

1)信息安全,目標和原則的定義,以指導所有信息安全有關的活動;

2)用以定義角色的信息安全管理一般和特定職責的分配;

3)處理偏差和意外的流程。

在稍低的層面,信息安全方針應由特定主題的方針支持,例如網絡安全方針、移動辦公安全方針、外部第三方合作伙伴安全方針等。這些特定的主題強制實施信息安全控制措施,

通常解決組織內某些目標群體的需求或覆蓋某些主題。

每一條特定方針應該有一個責任人,由其負責并對該方針的制定、審查和評估負有管理責任。安全方針的審查應包括評估改進組織方針的時機和響應組織環境、業務環境、法律條件或技術環境變更的信息安全管理方法。信息安全方針的評審應考慮到每次管理評審的結果。

標簽: 信息安全
主站蜘蛛池模板: 最新免费在线观看网址 | 斯巴达300勇士在线观看 | 青娱乐精品视频在线观看 | 日韩 91| 中文字幕精品国产 | 久久国产青偷人人妻潘金莲 | 亚洲v视频 | 亚洲午夜久 | 黄页网站大全免费在线观看 | 熟女少妇内射日韩亚洲 | 高清亚洲| 久草在线电影网 | 国产高清中文手机在线观看 | 特黄性暴力强在线播放 | 少妇bbbbb撒尿视频 | 久久综合精品无码AV一区二区三区 | 亚洲一二 | 久在线观看福利视频 | 精品国产999| 欧美成人一区二区三区电影 | 亚洲女同志亚洲女同女播放 | 欧美性生活久久 | 人人看人人搞 | 久久久免费看片 | gogogo免费视频观看 高清韩国 | 337p粉嫩日本欧洲亚洲大胆艺术 | 国产日韩欧美三级 | 欧美日韩国产超高清免费看片 | 91视频婷婷 | JLZZJLZZ亚洲乱熟无码 | 亚洲av极品无码专区亚洲av | 在线中文字幕精品第5页 | 色婷婷五 | www.av中文字幕.com | 亚洲女人一区 | 黄色在线网 | 欧美另类一区二区三区 | av在线免费播放不卡 | 羞羞影视在线观看 | 辛尤里精品视频在线 | 妞妞色www在线精品观看视频 |