网站大量收购闲置独家精品文档,联系QQ:2885784924

安全合规ISO--3--ISO 27001介绍(附录).pdf

  1. 1、本文档共21页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全合规ISO--3--ISO27001介绍(附录),包括:信息安全管理体系结构、信息安全战略、信息安全组织、人力资源安全、资产管理、访问控制、密码学、物理和环境安全、操作安全、通信安全、系统获取、开发和维护、供应商关系、信息安全事件管理、业务连续性管理的信息安全方面、符合性等,适合进行安全合规审计及进行信息安全制度培训。

安全合规/ISO--3--ISO 27001介绍(附录) 本文为ISO 27001 官方文件的附录A ,附录A 所列的控制目标和控制项,直 接与ISO/IEC 27002的第5-18章所对应。附录A是ISO 27002的精华版本,完整说明还 要阅读ISO 27002的文档 信息安全管理体系结构 1 五 信息安全战略 5.1 信息安全的管理方向 目标:依据业务要求和相关法律法规?供管理方向并支持信息安全。 章节 概要 说明 5.1.1 信息安全策略 控制措施 信息安全策略集应由管理者定义、批准、发布并传达给 员工和相关外部方 5.1.2 信息安全策略 控制措施 的评审 信息安全策略应按计划的时间间隔或当重大变化发生时 进行评审,以确保其持续的适宜性、充分性和有效性。 六 信息安全组织 6.1 内部组织 目标:建立管理框架,以启动和控制组织范围内的信息安全的实施和运行。 章节 概要 说明 6.1.1 信息安全角色 控制措施 和职责 所有的信息安全职责应予以定义和分配。 6.1.2 职责分离 分离相冲突的责任及职责范围,以降低未授权或无意 识的修改或者不当使用组织资产的机会 6.1.3 与政府部门的 控制措施 联系 应保持与政府相关部门的适当联系。 6.1.4 与特定利益集 控制措施 团的联系 应保持与特定利益集团、其他安全论坛和专业协会的 适当联系。 6.1.5 项目管理中的 控制措施 信息安全 无论项目是什么类型,在项目管理中都应处理信息安 全问题。 2 6.2 移动设备和远程工作 目标:确保远程工作和使用移动设备时的安全。 章节 概要 说明 6.2.1 移动设备策略 控制措施 应采用策略和支持性安全措施来管理由于使用 移动设备带来的风险。 6.2.2 远程工作 控制措施 应实施策略和支持性安全措施来保护在远程工 作场地访问、处理或存储的信息。 七 人力资源安全 7.1 任用之前 目标:确保雇员和承包方人员理解其职责、适于考虑让其承担的角色。 章节 概要 说明 7.1.1 审查 控制措施 关于所有任用候选者的背景验证核查应按照相 关法律、法规、道德规范和对应的业务要求、 被访问信息的类别和察觉的风险来执行。 7.1.2 任用条款和条件 控制措施 与雇员和承包方人员的合同协议应声明他们和 组织的信息安全职责。 7.2 任用中 目标:确保雇员和承包方人员知悉并履行其信息安

文档评论(0)

伤心的茶叶 + 关注
实名认证
内容提供者

注册信息安全管理员持证人

资深信息安全工程师,数据分析师,大数据架构师,项目经验分享。

领域认证该用户于2023年05月29日上传了注册信息安全管理员

1亿VIP精品文档

相关文档