企业信息安全风险评估实施细则
二〇〇八年五月
目 录
1. 前言 .................................................................................................................................. 1
2. 资产评估 .......................................................................................................................... 2
. 资产识别 ................................................................................................................... 2
. 资产赋值 ................................................................................................................... 3
3. 威胁评估 .......................................................................................................................... 6
4. 脆弱性评估 .................................................................................................................... 10
. 信息安全管理评估 ................................................................................................. 11
. 安全方针 ......................................................................................................... 11
. 信息安全机构 ................................................................................................. 13
. 人员安全管理 ................................................................................................. 17
. 信息安全制度文件管理 ................................................................................. 19
. 信息化建设中的安全管理 ............................................................................. 23
. 信息安全等级保护 ......................................................................................... 29
. 信息安全评估管理 ......................................................................................... 32
. 信息安全的宣传与培训 ......
企业信息安全风险评估实施细则-2017 来自淘豆网m.daumloan.com转载请标明出处.