五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 質(zhì)量方針和質(zhì)量手冊(cè)的做法可以借鑒

質(zhì)量方針和質(zhì)量手冊(cè)的做法可以借鑒

2018-04-17 11:14:51 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

226這里的編號(hào)是原文的參考書目編號(hào),不是我們加的。

227條款5到18沒有下劃線,應(yīng)該指的是ISO/IEC 27002: 2013。

228information security policies,開始看到ISO/IEC 27001:2013,以為沒有變化,其實(shí)在ISO/IEC 27001:2005中,該章節(jié)為.nformation security policy。從policy到policies,含義產(chǎn)生了質(zhì)的變化。在ISO/IEC 27001:2005中,policy與正文中是保持一致的,但是在ISO/IEC 27001:2013中,正文中的policy和附錄中的policies不是一回事。針對(duì)這個(gè)問題,我們將policy譯為“方針”,將policies譯為“策略”。

229策略原文為policies。policy譯為方針,源白IS0 9000,又被沿用到GB/T 22080-2008/ISO/IEC 27001:2005,是個(gè)翻譯非常精確的詞匯,因?yàn)橛⑽闹衟olicy可大可小,方針或策略都行,但是漢語中卻不如此。但是加上ISO/IEC 27002: 2013 中的描述,這里不但有“方針”也有“策略”,如果用復(fù)數(shù)形式policies,感覺還是策略更貼切一些。

230從這個(gè)標(biāo)題看,與ISO/IEC 27001:2005相比,只是把“信息安全方針文件”拆開了描述,方針就是方針,言簡(jiǎn)意賅, 但是各個(gè)安全控制域在這里只是涉及方向,是提綱挈領(lǐng)的,不能和具體的要求混淆。具體要求也叫策略,如上所述, 我們建議針對(duì)某些領(lǐng)域的方向,也叫策略,而不是方針。按照中文的習(xí)慣,方針應(yīng)該是言簡(jiǎn)意賅的,高度概念化的, 最好不要噦嗦。

231在IS0 9000中,質(zhì)量方針和質(zhì)量手冊(cè)的做法可以借鑒,質(zhì)量方針言簡(jiǎn)意賅,質(zhì)量手冊(cè)則建立了一個(gè)龐大的框架。

232在ISO/IEC 27001:2005中目標(biāo)和控制措施都是使用斜體(Objective.Control)標(biāo)識(shí)的,在ISO/IEC 27001:2013中“控制措施”還是斜體,但是“目標(biāo)”沒有。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 少妇被粗大的猛烈进出动视频 | 亚洲AV无码一区二区三区人 | 99re热视频在线 | a级毛片蜜桃成熟时2在线播放 | 91久久久久久久一区二区 | 日本高清免费观看 | 日韩av手机在线播放 | 女人被强╳到高潮喷水在线观看 | 成年人激情视频 | 中文字幕在线一二三区 | 久色在线三级三级三级免费看 | 你懂得视频在线观看 | 日本网站免费 | 扒开美女狂揉下部在线观看 | 久久精品国产亚洲aa级女大片 | 国产精品免费看视频 | 国产在线不卡精品网站互動交流 | "好大好硬好深好爽想要视频 " | 艹逼视频免费 | 岛国av在线免费 | 黑人巨大国产9丨视频 | 亚洲精品无码成人a片九色播放 | 亚洲午夜在线观看 | 凌凌性性 | 在线观看一区亚 | 国产美女A做受大片观看 | 黄网站免费在线观看 | 在线观看精品黄av片免费 | 亚洲日韩中文字幕久热 | 亚洲va中文字幕无码久久不卡 | 国产乱xxxxx79国语对白 | 欧美黑人又粗又大又爽免费 | 亚洲国产婷婷影院 | 国产精品福利片免费看蜜臀AV | 欧美一区二区网站 | 国产不卡一区二区三区在线观看 | 亚洲福利视频导航 | 一二三久久久 | 成年入口无限观看免费完整大片 | 免费深夜1看e黄禁用免费 | 性生大片免费观看网站蜜芽 |