- 1、本文档共31页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
(安全管理)信息安全管理
体系规范与使用指南
英国标准——BS7799-2:2002
信息安全管理体系——
规范与使用指南
目录
前言
0 介绍
0.1 总则
0.2 过程方法
0.3 与其他管理体系的兼容性
1 范围
1.1 概要
1.2 应用
2 标准参考
3 名词与定义
4 信息安全管理体系要求
4.1 总则
4.2 建立和管理信息安全管理体系
4.2.1 建立信息安全管理体系
4.2.2 实施和运作信息安全管理体系
4.2.3 监控和评审信息安全管理体系
4.2..4 维护和改进信息安全管理体系
4.3 文件化要求
4.3.1 总则
4.3.2 文件控制
4.3.3 记录控制
5 管理职责
5.1 管理承诺
5.2 资源管理
5.2.1 资源提供
5.2.2 培训、意识和能力
6 信息安全管理体系管理评审
6.1 总则
6.2 评审输入
6.3 评审输出
6.4 内部信息安全管理体系审核
7 信息安全管理体系改进
7.1 持续改进
7.2 纠正措施
7.3 预防措施
附件A (有关标准的)控制目标和控制措施
A .1 介绍
A .2 最佳实践指南
A .3 安全方针
A .4 组织安全
A .5 资产分级和控制
A .6 人事安全
A .7 实体和环境安全
A .8 通信与运营安全
A .9 访问控制
A .10 系统开发和维护
A .11 业务连续性管理
A .12 符合
附件B (情报性的)本标准使用指南
B1 概况
B.1.1PDCA 模型
B.1.2 计划与实施
B.1.3 检查与改进
B.1.4 控制措施小结
B2 计划阶段
B.2.1 介绍
B.2.2 信息安全方针
B.2.3 信息安全管理体系范围
B.2.4 风险识别与评估
B.2.5 风险处理计划
B3 实施阶段
B.3.1 介绍
B.3.2 资源、培训和意识
B.3.3 风险处理
B4 检查阶段
B.4.1 介绍
B.4.2 常规检查
B.4.3 自我方针程序
B.4.4 从其他处学习
B.4.5 审核
B.4.6 管理评审
B.4.7 虚实分析
B5 改进阶段
B.5.1 介绍
B.1.2 不符合项
B.5.3 纠正和预防措施
B.5.4OECD 原则和 BS7799—2
附件C (情报)ISO9001:2000 、ISO14001 与 BS7799-2:2002 条款对照
0 介绍
0.1 总则
本标准的目的是为业务经理和他们的员工提供建立和管理一个有效的信息安全管理体系
(ISMS)的模型。采用ISMS 应是一个组织的战略决定。一个组织的 ISMS 的设计和实施受业
务需要和目标、产生的安全需求、采用的过程及组织的大小、结构的影响。上述因素和他们
的支持过程预计会随事件而变化。希望简单的情况是用简单的 ISMS 解决方案。
本标准可以又内部、外部包括认证组织使用审核一个组织符合其本身的需要及客户和法律的
要求的能力。
0.2 过程方法
本标准推荐采用过程的方法开发、实施和改进一个组织的 ISMS 的有效性。
一个组织必须识别和管理许多活动使其有效地运行。一个活动使用资源和在管理
您可能关注的文档
- 工作规范某物业服务中心工程部工作手册.pdf
- 管理信息化OA自动化火电厂自动化电气自动化毕业设计外文翻译.pdf
- 管理信息化人工智能健康智能腕带23.pdf
- 管理运营知识企业管理之春夏秋冬.pdf
- 合同法律法规上市公司会计舞弊的法律控制研究.pdf
- 合同知识合同二部分.pdf
- 家装行业家装公司家装营销策划市场开发渠道挖掘方案.pdf
- 建筑工程安全 施工项目部安全管理工作机制.pdf
- 建筑工程安全(康达工程)安全技术交底记录卡.pdf
- 建筑工程安全小庄煤矿装载硐室施工安全技术措施.pdf
- 中国国家标准 GB/T 4214.17-2024家用和类似用途电器噪声测试方法 干式清洁机器人的特殊要求.pdf
- GB/T 4214.17-2024家用和类似用途电器噪声测试方法 干式清洁机器人的特殊要求.pdf
- 《GB/Z 43202.1-2024机器人 GB/T 36530的应用 第1部分:安全相关试验方法》.pdf
- GB/Z 43202.1-2024机器人 GB/T 36530的应用 第1部分:安全相关试验方法.pdf
- 中国国家标准 GB/Z 43202.1-2024机器人 GB/T 36530的应用 第1部分:安全相关试验方法.pdf
- 中国国家标准 GB/T 32455-2024航天术语 运输系统.pdf
- GB/T 32455-2024航天术语 运输系统.pdf
- 《GB/T 32455-2024航天术语 运输系统》.pdf
- GB/T 44369-2024用于技术设计的人体运动生物力学测量基础项目.pdf
- 中国国家标准 GB/T 44369-2024用于技术设计的人体运动生物力学测量基础项目.pdf
最近下载
- 新生300天图解教程.docx
- 专题05:评价诗歌思想内容和观点态度(解析版)-2025年高考语文一轮复习知识清单.docx
- S7-200 SMART PLC应用技术 模块一 S7-200 SMART PLC基本指令的应用.pptx VIP
- 2024“降低非计划重返手术室再手术率”实施方案.pdf
- 《小蝌蚪找妈妈》识字微课教学课件—【精品课件】.pptx
- 高电压工程基础-第二版-课后答案-(施围-邱毓昌-张乔根).pdf
- 中医内病外治的研究进展及思路_全身性疾病药物外治的文献回顾_发展趋势及技术要点.pdf
- 部编版(五四制)语文六年级上册第二单元综合素质评价卷(含答案).doc VIP
- 2023年武汉科技大学法学专业《民法学》期末试卷A(有答案).docx VIP
- 浅谈中医内病外治法课件.ppt
文档评论(0)