精品久久久久久久中文字幕-欧美变态另类刺激-少妇无码一区二区三区免费-人妻换人妻仑乱-国产午夜精品一区理论片飘花

400-8388-163

189-2289-2579

驗廠認證輔導
當前位置: 首頁 > 輔導項目

ISO27001標準附錄“A.14業務連續性管理”解析


2019/3/8 15:21:59

  ISO27001標準附錄 A.14.1 業務連續性管理的信息安全方面

  ISO27001標準附錄 A.14.1.1 在業務連續性管理過程中包含信息安全

  【內容解析】

  為了保持組織在重大事件和災害后的業務運行能力,組織應制定和保持一個業務連續性管理過程,其中包括業務連續性計劃或恢復計劃。當業務運行中斷時,按照業務連續性計劃恢復的運行環境應能在某種程度上保持對原生產環境的保護和恢復。組織應基于風險評估確立在業務系統恢復過程中以及在恢復的系統運行中對信息安全要求,以便將所需的資源和措施納入計劃。

  ISO27001標準附錄 A.14.1.2 業務連續性和風險評估

  【內容解析】

  風險評估是業務連續性管理的關鍵要素之一。

  對業務連續性進行風險評估時,需關聯與信息安全相關的風險,如重大信息安全事件的發生及其后果等,作為策劃業務連續性計劃或恢復計劃的輸入。

  ISO27001標準附錄 A.14.1.3 制定和實施包含信息安全的連續性計劃

  【內容解析】

  組織在制定業務連續性計劃時應基于對信息安全的要求、安全風險及其后果,并將相關的控制措施融入計劃。在業務連續性計劃的落實活動中應評估所實施的安全控制措施是否能確保恢復的系統、應用和環境的安全運營。

  ISO27001標準附錄 A.14.1.4 業務連續性計劃框架

  【內容解析】

  基于組織關鍵業務的規模和范圍,業務連續性計劃可以是一個綜合性的計劃,包括多項業務、多個領域的恢復職責和工作計劃(如場所設施、系統環境、數據和業務運行恢復等)。組織應保持統一的業務連續性計劃架構,確保信息安全的要求和控制措施能在各項計劃的實施過程中保持協調。

  ISO27001標準附錄 A.14.1.5 測試、維護和再評估業務連續性計劃

  【內容解析】

  為了確保在發生業務中斷時,信息處理環境和業務能有序地恢復,組織應定期對計劃進行演練和評審,以測試計劃的有效性,培訓人員意識,發現實施能力和計劃的不足,以便相應地作出改進。

點擊咨詢

相關資訊

  • ISO27001信息安全管理體系標準的起源和發展

    當今社會是一個信息爆炸的時代,企業對信息的依賴越來越大,沒有各種信息的支持,企業就難以維持長遠的發展。可見,信息已經成為現代企業的一種重要資產,成為企業成功的關鍵所在。信息所具有的機密性、完整性和可用性對保持一個組織的競爭優勢、資金流動、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標準的主要內容

    ISO27001標準第一部分是信息安全管理實施細則其中包含11個主題,定義了133個安全控制。11個主題分別是:①安全策略;②信息安全組織;③資產管理;④人力資源安全;⑤物理和環境安全;⑥通信和操作管理;⑦訪問控制;⑧信息系統獲取、開發和維護;⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評論 網友評論

驗證碼: 看不清楚?

    主站蜘蛛池模板: 久久9精品区-无套内射无码| 一本久久综合亚洲鲁鲁五月天| 午夜性影院爽爽爽爽爽爽| 成人三级视频在线观看一区二区| 强行无套内谢大学生初次| 人妻少妇久久久久久97人妻| 亚洲色婷婷久久精品av蜜桃久久| 99国产欧美久久久精品| 国产做a爰片久久毛片a片白丝| 成人免费看吃奶视频网站 | 特级做a爰片毛片免费看无码| 丰腴饱满的极品熟妇| 在线播放亚洲第一字幕| 亚洲欧美成aⅴ人在线观看| 996热re视频精品视频这里| 久久超碰色中文字幕超清| 2021国内精品久久久久精免费 | 无码国内精品久久人妻| 国产精品一区二区含羞草| 国产成+人欧美+综合在线观看| 亚洲成vr人片在线观看天堂无码 | 成人做受黄大片| 亚洲熟女乱色综合亚洲图片| 欧美激情一区二区三区在线| 娇妻玩4p被三个男人伺候电影| 国产精品无码一区二区三区电影| 亚洲十八禁| 中文无码vr最新无码av专区| 久久夜色精品国产爽爽| 国产精品色情国产三级在| 精品国产乱码久久久久久软件大全| 国产成人av在线免播放观看| 99热热久久这里只有精品68| 亚洲日韩va在线视频| 国产亚洲日韩在线aaaa| 中国老太婆bb无套内射| 亚洲欧洲自拍拍偷精品网| 色哟哟精品视频在线观看| 狠狠色狠狠色五月激情| 性做久久久久久| 国产东北肥熟老胖女|