1 / 29
文档名称:

信息技术安全技术.doc

格式:doc   大小:398KB   页数:29页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

信息技术安全技术.doc

上传人:花开一叶 2019/4/11 文件大小:398 KB

下载得到文件列表

信息技术安全技术.doc

文档介绍

文档介绍:Forpersonaluseonlyinstudyandresearch;mercialuse信息技术安全技术信息安全管理体系要求Informationtechnology-Securitytechniques-Informationsecuritymanagementsystems-requirementsezOYuM32mfIDTISO/IEC27001:2005)征求意见稿,2006年3月27日)目次前引言.............................................................................IIezOYuM32mf言............................................................................IIIezOYuM32mf1范围................................................................................1ezOYuM32mf2规范性引用文件......................................................................1ezOYuM32mf3术语和定义..........................................................................1ezOYuM32mf4信息安全管理体系ISMS)............................................................3ezOYuM32mf5管理职责............................................................................6ezOYuM32mf6内部ISMS审核......................................................................7ezOYuM32mf7ISMS的管理评审......................................................................7ezOYuM32mf8ISMS改进...........................................................................8ezOYuM32mf附录附录附录A规范性附录)控制目标和控制措施...........................................9ezOYuM32mfB资料性附录)OECD原则和本标准..........................................20ezOYuM32mfC资料性附录)ISO9001:2000,ISO14001:2004和本标准之间的对照...............21ezOYuM32mfI前言II引、实施、运行、监视、评审、保持和改进信息安全管理体系InformationSecurityezOYuM32mfManagementSystem,简称ISMS)提供模型。采用ISMS应当是一个组织的一项战略性决策。一个组织ezOYuM32mf的ISMS的设计和实施受其需要和目标、安全要求、所采用的过程以及组织的规模和结构的影响,上述因素及其支持系统会不断发生变化。按照组织的需要实施ISMS,是本标准所期望的,例如,简单的情况可采用简单的ISMS解决方案。本标准可被内部和外部相关方用于一致性评估。、实施、运行、监视、评审、保持和改进一个组织的ISMS。一个组织必须识别和管理众多活动使之有效运作。通过使用资源和管理,将输入转化为输出的任意活动,可以视为一个过程。通常,一个过程的输出可直接构成下一过程的输入。一个组织内诸过程的系统的运用,连同这些过程的识别和相互作用及其管理,可称之为“过程方法”。本标准中提出的用于信息安全管理的过程方法鼓励其用户强调以下方面的重要性:a>理解组织的信息安全要求和建立信息安全方针与目标的需要。b>从组织整体业务风险的角度,实施和运行控制措施,以管理组织的信息安全风险。c>监视和评审ISMS的执行情况和有效性。d>基于客观测量的持续改进。本标准采用了“规划Plan)-实施Do)-检查Check)-处置Act)”PDCA)模型,该模型可应用于所有的ISMS过程。图1说明了ISMS如何把相关方的信息安全要求和期望

最近更新

在教学中渗透数学思想方法 8页

培训学校自查报告 8页

外科护理工作总结报告6篇 21页

大学生社会实践总结报告1500字范文五篇 13页

学校心理健康教育理念及特色(通用4篇) 18页

安全文明施工处罚条例 6页

安全用电协议书(精选5篇) 11页

实训处工作总结 11页

小学数学教学中的思想方法 9页

高级资讯系统与电子商务策略 56页

山东省青岛市2022年中考:生物考试真题与答案.. 14页

工商管理实践总结7篇 19页

工程现场钢筋工程施工质量控制措施 7页

幼儿园数学游戏汇总 5页

福建省电力公司oracle培训教材--Oracle9i DBA.. 67页

建设工程项目管理知识点小结(完整版) 12页

微机原理实验 8086CPU系统寻址方式和汇编语言.. 6页

志愿者的收获心得6篇 7页

成本会计岗位职责(15篇) 10页

房地产尾盘促销方案 15页

投标供货计划及质量保障措施 12页

护脐带注册技术审查指导原则(2022年修订) 6页

推荐228个畜牧兽医专业毕业论文题目参考 6页

数据库原理课程设计学生作业管理系统方案 25页

新冠肺炎集中隔离观察点感染防控知识考核试题.. 6页

新能源汽车充电桩使用管理规定(含运营站管理规.. 13页

无锡中心商务区城市夜景照明维护工程施工组织.. 10页

智慧树答案创新创业实战案例解析知到课后答案.. 4页

有理数的减法说课稿 12页

2024年演出经纪人考试题库含完整答案(夺冠系.. 220页