登录
|
注册
|
QQ账号登录
|
常见问题
联系我们:
我要上传
首页
浏览
幼儿/小学教育
中学教育
高等教育
研究生考试
外语学习
资格/认证考试
论文
IT计算机
经济/贸易/财会
管理/人力资源
建筑/环境
汽车/机械/制造
研究报告
办公文档
生活休闲
金融/股票/期货
法律/法学
通信/电子
医学/心理学
行业资料
文学/艺术/军事/历史
我的淘豆
我要上传
帮助中心
复制
下载此文档
信息安全管理体系规范与操作指南( document 34页).docx
文档分类:
资格/认证考试
|
页数:约39页
举报非法文档有奖
分享到:
1
/
39
下载此文档
搜索
下载此文档
关闭预览
下载提示
1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
2.下载该文档所得收入归上传者、原创者。
3.下载的文档,不会出现我们的网址水印。
同意并开始全文预览
(约 1-6 秒)
下载文档到电脑,查找使用更方便
下 载
还剩?页未读,
继续阅读
分享到:
1
/
39
下载此文档
文档列表
文档介绍
信息安全管理体系规范与操作指南( document 34页).docx
……………………………………………………………最新资料推荐…………………………………………………
……………………………………………………………最新资料推荐…………………………………………………
最新精品资料整理推荐,更新于二〇、外部包括认证组织使用审核一个组织符合其本身的需要及客户和法律的要求的能力。
最新精品资料整理推荐,更新于二〇二一年十二月二十一日2021年12月21日星期二22:26:20
最新精品资料整理推荐,更新于二〇二一年十二月二十一日2021年12月21日星期二22:26:20
最新精品资料整理推荐,更新于二〇二一年十二月二十一日2021年12月21日星期二22:26:20
本标准推荐采用过程的方法开发、实施和改进一个组织的ISMS的有效性。
一个组织必须识别和管理许多活动使其有效地运行。一个活动使用资源和在管理状态下使其能够把输入转换为输出,这个过程可以被认为是一个过程。经常地,一个过程的输出直接形成了下一个过程的输入。
在一个组织用应用一个过程的体系,并识别这些过程、过程间的相互作用及过程的管理,可以叫做过程的方法。
过程的方法鼓励使用者强调一下重要性:
a)理解业务信息安全需求和建立信息安全方针和目标的需求;
b)在全面管理组织业务风险的环境下实施也运作控制措施;
c)监控和评审ISMS的有效性和绩效;
d)在客观评价的基础上持续改进。
本标准采用的,适用于ISMS的模型,如图一所示。图一显示ISMS怎样考虑输入利益相关方的细小安全需求和期望,通过必要的行动产生信息安全结果(即:管理的信息安全),此结果满足这些需要和期望。一个需求的例子可能是信息安全事故不要对组织引起财务损失和/或引高层主管的尴尬。一个期望的例子可能是如果严重的事故发生也许足智多谋饿电子商务网站被黑客入侵—将有被培训过的员工通过使用的程序减小其影响。这显示了本标准在第四至第七部分的联系。被模型就是众所周知的“Plan-Do-Check-Act”(PECA)模型,本模型可以用于所有的过程。PDCA模型可以简单地描述如下图:
PDCA模型应用与信息安全管理体系过程
计划PLAN
相关单位
信息
安全需求
和期望
建立ISMS
相关单位
管理状态
下的信息
安全
维护和
改进ISMS
实施和
运作ISMS
实施 开发、维护 改进
DO 和改进循环 ACTION
最新精品资料整理推荐,更新于二〇二一年十二月二十一日2021年12月21日星期二22:26:20
最新精品资料整理推荐,更新于二〇二一年十二月二十一日2021年12月21日星期二22:26:20
最新精品资料整理推荐,更新于二〇二一年十二月二十一日2021年12月21日星期二22:26:20
监控和
评审ISMS
1范围
本标准规范在组织整个业务风险的环境下建立、实施、维护和改进一个文件化的ISMS模型。它规定了对定制实施安全控制措施以适应不同组织或相关方的需求。(见附件B,提供了使用该规范的指南)。
ISMS保证足够的和成比例和安全控制措施以充分保护信息资产名给与客户和其他利益相关方信心。这将转化为维护和提高竞争优势、现金流、赢利能力、法律符合和商务形象。
本标准提出的要求使一般性的并试图用于所有的组织,不管其类型、大小和业务性质。当由于组织的性质和业务本标准中的要求不能使用,要求可以考虑删减。
除非不能删减不影响组织的能力,和/或责任提供符合由风险评估和适用的法律确定的信息安全要求,否则不能声称符合本标准。任何能够满足风险接受标准的删减必须证明是正当的并需要提供证据证明相关风险被负责人员正当地接受。对于条款4,5,6和7的要求的删减不能接受。
2引用标准
ISO 9001:2000质量管理体系-要求
ISO/IEC 17799:2000信息技术—信息安全管理实践指南
ISO 指南73:2001风险管理指南-名词
3名词和定义
从本英国标准的目的出发,以下名词和定义适用。
保证被授权的使用者需要时能够访问信息及相关资产。[BS ISO/IEC 17799:2000]
保证信息只被授权的访问。[BS
信息安全管理体系规范与操作指南( document 34页) 来自淘豆网m.daumloan.com转载请标明出处.
猜你喜欢
不锈钢热处理的保护涂料及其应用
2页
2025年英文信封格式范文图(集锦20篇)
34页
2025年2023年精选教师节祝福问候语46句
5页
2025年2023年精选悲伤的句子锦集96条
8页
不含分形维数的细颗粒泥沙沉速计算方法研究(..
2页
2025年2023年精选古风唯美句子49条
4页
2025年2023年精选伤感个性句子汇编86句
6页
不同葡萄糖水平对C2C12细胞线粒体能量代谢相关..
2页
2025年苦难如此美丽作文(整理20篇)
29页
2025年战略管理案例题
26页
2025年战略管理学
148页
2025年2023年简洁的非主流的爱情语录集合58句..
5页
2025年2023年简洁的温暖的晚安心语语录大集合..
6页
2025年2023年简洁的伤感个性句子锦集89句
7页
2025年2023年简单的新版早安心语朋友圈37条
4页
相关文档
更多>>
非法内容举报中心
文档信息
页数
:
39
收藏数
:
0
收藏
顶次数
:
0
顶
上传人
:
apanghuang4
文件大小
:
209 KB
时间
:
2022-04-19
相关标签
信息安全管理规范
信息管理与信息系统论文
信息系统安全管理制度
信息系统安全管理办法
信息安全规范
信息安全管理规定
合规管理体系指南
信息系统运维管理规范
安全管理体系与措施
信息管理与信息系统毕业论文
全国翻译资格认证
自考
成考
专升本考试
公务员考试
思科认证
微软认证
司法考试
教师资格考试
物流师考试
计算机等级考试
注册税务师
人力资源管理师
会计职称考试
出国培训
医师/药师资格考试
最近更新
2025年新产品上市步骤培训课程
2025年新世纪ERP50采购系统设计文档
2025年蝴蝶说明文作文600字(通用13篇)
2025年蜜蜂来了作文(共27篇)
2025年蜀道难文言知识点(整理4篇)
2025年蛇年新年祝福语50字(精选13篇)
仓储与物料搬运
2025年广场市场调查分析文件
2025年市花店经营现状的调查与研究论文
2025年市机动车排气污染监管信息系统采购项..
2025年工程项目管理手册
2025年小学防雷击应急演练预案
2025年小区水电暖通施工方案培训资料
2025年大学职业新视野协会章程
2023-2024学年山东省东营市统编版(五四制)..
重庆市2024年中考数学试卷(AB合卷)( 附答..
部编版四年级下册道德与法治单元教学计划
葡萄酒文化与品鉴教案
湘美版五年级美术下册全册ppt课件
春季综合教研组工作参考计划范文
中学语文—B3探究型学习活动设计—活动设计..
快康理念及其在脊柱骨科的应用课件
初中英语 一般现在时课件
聚氯乙烯糊的选择依据
在线
客服
微信
客服
意见
反馈
手机
查看
返回
顶部