- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全合规ISO--3--ISO27001介绍(附录),包括:信息安全管理体系结构、信息安全战略、信息安全组织、人力资源安全、资产管理、访问控制、密码学、物理和环境安全、操作安全、通信安全、系统获取、开发和维护、供应商关系、信息安全事件管理、业务连续性管理的信息安全方面、符合性等,适合进行安全合规审计及进行信息安全制度培训。
安全合规/ISO--3--ISO 27001介绍(附录)
本文为ISO 27001 官方文件的附录A ,附录A 所列的控制目标和控制项,直
接与ISO/IEC 27002的第5-18章所对应。附录A是ISO 27002的精华版本,完整说明还
要阅读ISO 27002的文档
信息安全管理体系结构
1
五 信息安全战略
5.1 信息安全的管理方向
目标:依据业务要求和相关法律法规?供管理方向并支持信息安全。
章节 概要 说明
5.1.1 信息安全策略 控制措施
信息安全策略集应由管理者定义、批准、发布并传达给
员工和相关外部方
5.1.2 信息安全策略 控制措施
的评审 信息安全策略应按计划的时间间隔或当重大变化发生时
进行评审,以确保其持续的适宜性、充分性和有效性。
六 信息安全组织
6.1 内部组织
目标:建立管理框架,以启动和控制组织范围内的信息安全的实施和运行。
章节 概要 说明
6.1.1 信息安全角色 控制措施
和职责 所有的信息安全职责应予以定义和分配。
6.1.2 职责分离 分离相冲突的责任及职责范围,以降低未授权或无意
识的修改或者不当使用组织资产的机会
6.1.3 与政府部门的 控制措施
联系 应保持与政府相关部门的适当联系。
6.1.4 与特定利益集 控制措施
团的联系 应保持与特定利益集团、其他安全论坛和专业协会的
适当联系。
6.1.5 项目管理中的 控制措施
信息安全 无论项目是什么类型,在项目管理中都应处理信息安
全问题。
2
6.2 移动设备和远程工作
目标:确保远程工作和使用移动设备时的安全。
章节 概要 说明
6.2.1 移动设备策略 控制措施
应采用策略和支持性安全措施来管理由于使用
移动设备带来的风险。
6.2.2 远程工作 控制措施
应实施策略和支持性安全措施来保护在远程工
作场地访问、处理或存储的信息。
七 人力资源安全
7.1 任用之前
目标:确保雇员和承包方人员理解其职责、适于考虑让其承担的角色。
章节 概要 说明
7.1.1 审查 控制措施
关于所有任用候选者的背景验证核查应按照相
关法律、法规、道德规范和对应的业务要求、
被访问信息的类别和察觉的风险来执行。
7.1.2 任用条款和条件 控制措施
与雇员和承包方人员的合同协议应声明他们和
组织的信息安全职责。
7.2 任用中
目标:确保雇员和承包方人员知悉并履行其信息安
您可能关注的文档
- 新兴技术或增加网络安全系统性风险.docx
- 安全合规GDPR --10--GDPR高风险处理类别.pdf
- 安全合规GDPR--6--通用数据保护条例简介(GDPR简介).pdf
- 安全合规GDPR--7--为实现GDPR合规要求企业需要怎么做?.pdf
- 安全合规GDPR--8--GDPR条例中的术语定义.pdf
- 安全合规GDPR--11--GDPR中的第30条和第49条.pdf
- 安全合规GDPR--13--关于PTA、PIA、DPIA风险评估.pdf
- 安全合规ISO--1--ISO 27000信息安全管理体系介绍.pdf
- 安全合规ISO--2--ISO 27001介绍.pdf
- 安全合规ISO--4--ISO 27000体系内部审核员技能总结.pdf
文档评论(0)