欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 信息安全管理之PDCA過程中監視和評審ISMS

信息安全管理之PDCA過程中監視和評審ISMS

2018-04-02 19:49:50 | 來源:中培企業IT培訓網

3.監視和評審ISMS

組織應定期(周期一般不超過一年)執行監視與評審規程和其他控制措施,以迅速檢測過程運行結果中的錯誤,迅速識別試圖的或已經得逞的安全違規和事件,使管理者臺旨夠確定分配給人員的安全活動或通過信息技術實施的安全活動是否按期望執行,通過使用安全狀態告警設施(例如安全管理中心SOc等)幫助檢測安全事態并預防安全事件,確定解決安全違規的措施是否有效。

組織在考慮安全審核結果、事件、有效性測量結果、所有相關方的建議和反饋的基礎上,進行ISMS有效性的定期評審(包括ISMS運行狀態是否滿足ISMS方針和目標,以及安全控制措施的有效性評審)。

組織應測量控制措施的有效性以驗證安全要求是否被滿足。

組織還應按照計劃的時間間隔進行風險評估的評審,對殘余風險和已確定的可接受自勺風險是否發生變化導致風險級別升級進行評審,并考慮以下方面的變化:組織、技術、業務目標和過程、已識別的威脅、已實施的控制措施的有效性、外部事態(如法律法規環境的變更、合同義務的變更和社會環境的變更)。

組織應按計劃的時間間隔,實施ISMS內部審核,生成內部審核報告。內部審核,有時稱為第一方審核,一般由組織內部信息安全審核人員進行,特殊情況下也可以委托外部第三方專業機構進行。其目的是用于組織內部評估ISMS的有效性,由組織信息安全管理部門或以組織的名義所進行的審核。

組織應定期進行ISMS管理評審,以確保ISMS范圍保持充分,內部審核發現的ISMS不符合項得到改正,以及識別ISMS過程的改進。管理評審應該由組織內部管理者代表參加并在最終的管理評審報告上簽字。

組織應定期評估安全監視和評審活動的結果,以更新安全計劃。 組織應記錄可能影響ISMS的有效性或執行情況的措施和事態。

標簽: ISMS
主站蜘蛛池模板: 午夜18禁自慰jk爆乳网站 | 性中国熟妇videofreesex | 国内精品自国内精品66J影院 | 日本欧美产无码久久久久又大又粗 | 俺也来俺也去俺也射 | 东北女人啪啪对白 | 亚洲AV日韩精品久久久久久 | 久久人妻公开中文字幕 | 亚洲精品国产一区黑色丝袜 | 午夜DJ国产精华日本无码 | 亚洲不卡无码永久在线观看 | 久久99热狠狠色精品一区 | 少妇高潮喷水正在播放 | 国产高清无码视频在线观看 | 97人人爽人人爽人人一区二区 | 在线看成人 | 绝美人妻被夫前侵犯 | 欧洲女人与公拘交酡视频 | 啦啦啦免费播放视频在线观看 | 无码中文字幕日韩专区视频 | 中文字幕日本特黄aa毛片 | 国产综合内射日韩久 | 久久亚洲国产成人精品性色 | 在线精品自偷自拍无码中文 | 黑森林av福利网站 | 疯狂做受XXXX高潮按摩 | 黄色的视频在线观看 | 亚洲色无码专区在线观看 | 亚洲国产成人无码av在线 | 成年男人裸j网站 | 特黄AAAAAAA片免费视频 | 日本熟妇洗澡videos | 一本一本久久A久久精品综合麻豆 | 国产免费久久精品99RE丫丫 | 美女高潮无套内谢视频免费 | 少妇人妻av毛片在线看 | 精品一区二区三区自拍图片区 | 中文字幕一区二区视频 | 久久www香蕉免费人成 | 久久精品无码专区免费东京热 | 丰满白嫩人妻中出无码 |