欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 信息安全之符合性三

信息安全之符合性三

2018-04-02 21:10:18 | 來源:中培企業IT培訓網

方法(如信息安全的控制目標、控制措施、方針、過程和規程)應獨立審查。獨立評審宜由管理者啟動,由獨立于被評審范圍的人員執行,例如交叉審核(審核員A審查B的信息安全管理工作)、內部審核部門、、獨立的管理人員或專門進行這種評審的第三方組織。從事這些評審的人員宜具備適當的技能和經驗。內部審查的結果應該形成正式文件并長期留存。

管理人員宜對自己職責范圍內的信息處理是否符合合適的安全策略、標準和任何其他安全要求進行定期評審(一般是一年一次)。為了日常評審的效率,可以考慮使用自動測量和報告工具。評審結果和管理人員采取的糾正措施應該被記錄,形成管理評審報告,且這些記錄宜予以維護。如果在管理評審中發現重大不符合項,則必須啟動糾正改進措施。

信息系統應被定期核查(一般為半年一次或一年一次)是否符合組織的信息安全方針和標準。技術符合性核查宜由有經驗的系統工程師手動地(如必要,由適當的軟件工具支持)

和在自動化工具輔助下實施,以產生供技術專家進行后續解釋的技術報告。如果使用滲透測試或脆弱性評估,則宜格外小心,需要提前制定應急預案和做好應急準備,因為這些活動可能導致系統安全的損害。這樣的測試宜預先計劃,形成文件,且可重復執行。任何技術符合性核查宜僅由有能力的、已授權的人員來完成,或在他們的監督下完成。

標簽: 信息安全
主站蜘蛛池模板: 国产午夜福利小视频合集 | 永久中文字幕免费视频网站 | 亚洲熟妇无码AV不卡在线 | 国产偷国产偷亚洲清高动态图 | 18禁美女黄网站色大片免费看 | 韩国毛片网站 | 亚洲麻豆av| 羞羞麻豆国产精品1区2区3区 | 中文字幕无码中文字幕有码 | 巨爆乳寡妇中文在线观看 | 尤物国精品午夜福利视频 | 男女18禁啪啪无遮挡激烈 | 中文字幕乱码亚洲无线码三区 | 国产一区二区在线在线 | 亚洲va欧美va国产综合 | 国产精品丝袜黑色高跟鞋 | 日本二区在线播放 | 特级毛片在线大全免费播放 | gogogo免费高清在线 | 最近的中文字幕视频完整 | 无码一区二区三区老色鬼 | 老人内射视频代码免费视频 | 麻豆传谋在线观看免费mv | 涂了春药被一群人伦爽99势 | 一本大道一卡二大卡三卡免费 | 老熟妇性色老熟妇性 | 色涩视频在线观看 | 欧洲熟妇色xxxx欧美老妇多毛网站 | 国产精品久久久久久久免费A片 | 国产精品人妻无码久久久免费看 | 少妇午夜性影院私人影院成都 | 在线观看成人无码中文av天堂 | 竹菊影视欧美日韩一区二区三区四区五区 | 一二三四日本中文在线 | 国产无遮挡又黄又爽在线视频 | 永久免费无码网站在线观看个 | 亚洲av高清不卡久久 | 国产综合内射日韩久 | 免费人妻精品一区二区三区 | 国产美熟女乱又伦av果冻传媒 | 午夜久久久久久久久久久久久捆绑 |