一级黄色大片-日韩一本-黄网在线免费观看-91久久国产精品-九九福利视频-美国大片网-久久久久久九九-美女靠逼app-97se亚洲国产综合在线-免费在线观看h片-黄色喷水网站-91偷拍一区二区三区精品-操老女人的逼视频-91九色蝌蚪在线观看-色av色婷婷

189-2289-2579

驗廠認證輔導
當前位置: 首頁 > 輔導項目

ISO27001標準附錄“A.5安全方針”解析


2019/3/8 15:21:57

  ISO27001標準附錄 A.5.1 信息安全方針

  【內容解析】

  在建立并保持信息安全方針時需依據業務要求和相關法律法規要求。確保信息安全方針得到最高管理者的支持,使所有相關的人員(內部或外部的)了解其關于信息安全的責任。

  ISO27001標準附錄 A.5.1.1 信息安全方針文件

  【內容解析】

  通過安全方針建立全體員工的信息安全意識并支持組織的業務運行與發展。信息安全方針可以形成一份單獨的文件,由組織的高級管理者簽署批準,在組織內以可訪問的方式發布。信息安全方針是組織安全管理的指導性文件,其他安全管理策略、過程和規程等應與信息安全方針保持一致。

  ISO27001標準附錄 A.5.2 信息安全方針的評審

  【內容解析】

  組織的環境和業務狀況等處于變化中,應按組織預定的周期對信息安全方針進行評審;或者當發生對信息安全產生影響的重大事件時對安全方針進行評審。根據評審結果對信息安全方針加以必要修訂,以適應業務環境的變化和組織安全管理的需要。

點擊咨詢

相關資訊

  • ISO27001信息安全管理體系標準的起源和發展

    當今社會是一個信息爆炸的時代,企業對信息的依賴越來越大,沒有各種信息的支持,企業就難以維持長遠的發展。可見,信息已經成為現代企業的一種重要資產,成為企業成功的關鍵所在。信息所具有的機密性、完整性和可用性對保持一個組織的競爭優勢、資金流動、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標準的主要內容

    ISO27001標準第一部分是信息安全管理實施細則其中包含11個主題,定義了133個安全控制。11個主題分別是:①安全策略;②信息安全組織;③資產管理;④人力資源安全;⑤物理和環境安全;⑥通信和操作管理;⑦訪問控制;⑧信息系統獲取、開發和維護;⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評論 網友評論

驗證碼: 看不清楚?