欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全管理控制措施之信息安全方針

安全管理控制措施之信息安全方針

2018-04-02 19:54:58 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.2  知識子域:安全管理控制措施

5.2.1  信息安全方針

信息安全方針包含1個控制目標(biāo)2個控制措施。


  方針主要闡述組織管理信息安全目標(biāo)的方法。該方針應(yīng)獲得管理層批準(zhǔn)簽字。需要組織通過正式公告、宣傳培訓(xùn)等方式對全體員工和外部相關(guān)方發(fā)布組織的“信息安全方針”, 必要時可以留存宣傳培訓(xùn)記錄。一般在每次管理評審后,信息安全方針可能會被修訂,修訂結(jié)果也應(yīng)獲得管理層批準(zhǔn)并留存記錄,并及時發(fā)布傳達(dá)。同時將舊的信息安全方針宣傳材料及時處理。

信息安全方針應(yīng)針對以下各方的要求:

1)業(yè)務(wù)策略;

2)法律、法規(guī)和合同;

3)當(dāng)前和預(yù)測的信息安全威脅環(huán)境。

方針建議包括以下聲明:

1)信息安全,目標(biāo)和原則的定義,以指導(dǎo)所有信息安全有關(guān)的活動;

2)用以定義角色的信息安全管理一般和特定職責(zé)的分配;

3)處理偏差和意外的流程。

在稍低的層面,信息安全方針應(yīng)由特定主題的方針支持,例如網(wǎng)絡(luò)安全方針、移動辦公安全方針、外部第三方合作伙伴安全方針等。這些特定的主題強(qiáng)制實(shí)施信息安全控制措施,

通常解決組織內(nèi)某些目標(biāo)群體的需求或覆蓋某些主題。

每一條特定方針應(yīng)該有一個責(zé)任人,由其負(fù)責(zé)并對該方針的制定、審查和評估負(fù)有管理責(zé)任。安全方針的審查應(yīng)包括評估改進(jìn)組織方針的時機(jī)和響應(yīng)組織環(huán)境、業(yè)務(wù)環(huán)境、法律條件或技術(shù)環(huán)境變更的信息安全管理方法。信息安全方針的評審應(yīng)考慮到每次管理評審的結(jié)果。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 少妇人妻互换不带套 | 无码中文字幕AV带剧情 | 麻豆视频观看 | 亚洲精品无码高潮喷水A片 无码动漫性爽xo视频在线 | 大地资源中文在线观看官网第二页 | 久热中文字幕在线精品观 | 99热精品久久只有精品 | 麻批好紧日起要舒服死了 | 野花日本韩国大全免费版6 亚洲欧洲AV综合一区二区三区 | 国产精品V无码A片在线看 | 在线天堂中文新版最新版 | aV性色在线乱叫 | 亚洲国产日韩a在线乱码 | 国产精品A∨一区二区三区 欧洲av一区 | 日本e片色视频 | 国产精品成品人品 | 小龙女玉足娇喘蕾丝湿润 | 韩国无码AV片在线观看网站 | 在线不欧美 | 日韩性做爰免费A片AA片 | 人人澡人人曰人人摸看 | 久久精品影片 | 丰满妇女强制高潮18XXXX | 中文字幕在线不卡一区二区 | 亚洲人成网77777色在线播放 | 中文字幕第10页 | 久久人妻无码毛片A片麻豆 最近韩国动漫hd免费观看 | 亚洲AV最新天堂地址 | 亚洲AV无码成人网站久久精品大 | 欧美综合婷婷欧美综合五月 | 九九99九九| 欧洲精品免费一区二区三区 | 白丝无内液液酱夹腿自慰 | 亚洲AV无码精品色午夜 | 一区二区国产高清视频在线 | 精品一区二卡三卡四卡分类 | 国产在线精品91国自产拍免费 | 亚洲欧美闷骚少妇影院 | 又大又粗又硬又爽又黄毛片 | 无码国产精品人妻一区二区 | 中日韩精品无码一区二区三区 |