欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 標(biāo)準(zhǔn)的要求部分

標(biāo)準(zhǔn)的要求部分

2018-04-16 11:48:47 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.1.2標(biāo)準(zhǔn)的要求部分

ISO/IEC 27001:2005標(biāo)準(zhǔn)正文的第4章、第5章、第6章、第7章和第8章定義了一組信息安全要求。由于在原版本(英文)ISO/IEC 27001:2005標(biāo)準(zhǔn)中,這些信息安全要求都通過使用一個(gè)英語助動(dòng)詞“shall”引出,因此,又稱為“shall”要求。這些要求是“強(qiáng)制性要求”和基于過程的要求。

組織要按照這些要求和其業(yè)務(wù)的需要建立其ISMS。任何審核(包括第一方、第二方和第三方)也要按照這些要求,審核組織的ISMS。特別是第三方(認(rèn)證機(jī)構(gòu)),在審核ISMS和確定可否頒發(fā)證書時(shí),ISO/IEC 27001:2005標(biāo)準(zhǔn)中的“shall”要求應(yīng)成為主要的審核準(zhǔn)則。本章所關(guān)注的正是這些要求的符合性審核。

ISO/IEC 27001:2005標(biāo)準(zhǔn)要求組織使用“PDCA”過程模式開發(fā)其ISMS(見“4.1 總要求”)。而ISO/IEC 27001:2005標(biāo)準(zhǔn)本身也是按照“PDCA”過程模式組織其內(nèi)容(第4~8章):

1)第4章“信息安全管理體系(ISMS)”

主要內(nèi)容是對(duì)組織如何建立信息安全管理體系( ISMS)和相關(guān)活動(dòng)的要求。顯然,這些要求屬于“P”(Plan,計(jì)劃)階段的要求,即組織要按照這些要求,建成其ISMS。

2)第5章“管理職責(zé)”

主要內(nèi)容是要求管理者做出管理承諾、提供足夠的資源和人員培訓(xùn)等。這些要求是對(duì)ISMS實(shí)施與運(yùn)行方面的要求,屬于“D”(Do,實(shí)施與運(yùn)行)階段的要求,即組織要按照這些要求,實(shí)施與運(yùn)行其ISMS。

3)第6章“內(nèi)部ISMS審核”和第7章“ISMS的管理評(píng)審”

主要內(nèi)容是對(duì)ISMS執(zhí)行檢查方面的要求,屬于“C”(Check,檢查)階段的要求, 即組織要按照這些要求,對(duì)其ISMS執(zhí)行監(jiān)視和評(píng)審。

4)第8章“ISMS改進(jìn)”

主要內(nèi)容是對(duì)組織如何改進(jìn)其ISMS方面的要求,屬于“A”(Act,行動(dòng))階段的要求,即組織要按照這些要求,采取行動(dòng),改進(jìn)其ISMS。

標(biāo)簽: ISO 27001
主站蜘蛛池模板: 国产精品理人伦一区二区三区 | 久久婷婷五月综合色99啪ak | 亚洲日韩无砖专区一中文字目 | 老司机久久一区二区三区 | 大帝av在线一区二区三区 | 玖玖资源站亚洲最大成人网站 | 五月丁香综合激情六月久久 | 国产亚洲精品久久久久秋霞 | 久热这里只有精品99国产6 | 亚洲高清不卡 | 日韩精品人妻无码久久影院 | 羞羞影院午夜男女爽爽影视 | 中文字幕国产精品视频 | 亚洲 中文字幕 日韩 无码 | 无码一区二区三区亚洲人妻 | 中文字幕一区二区三区人妻少妇 | 人妻慢慢放弃抵抗开始迎合 | 国产专区一线二线三线码 | 无码专区国产精品视频 | 精品无码久久久久久午夜 | 亚洲av第一网站久章草 | 亚洲在AV极品无码天堂 | 国产SM鞭打折磨调教视频 | 亚洲精品国产精品国自产网站按摩 | 色综合久久无码中文字幕 | 人人人澡人人人妻人人人少妇 | 亚洲乱码一二三四区 | 男人的天堂色欲网 | 色偷偷人人澡久久超碰97 | 大雞巴亂倫有声小说 | 欧美V亚洲V日韩V最新在线 | 麻豆短视频在线观看 | av无码天堂一区二区三区, | 99久久精品毛片免费播放高清 | 色花堂永久网站 | 精品一区二区三区东京热 | 亚洲国产精品无码中文字满 | 老太婆性杂交毛片 | 最近2018免费中文字幕4 | 欧美巨大XXXX做受中文字幕 | 国产成人片视频一区二区 |