信息安全管理方法與實施
2018-05-17 16:10:26 | 來源:中培企業IT培訓網
信息安全管理的根本方法是風險管理
風險評估是信息安全管理的基礎:管理體系建設需要確定需求,風險評估是需求獲取的主要手段
風險處理是信息安全管理體系的核心,風險處理最佳集合就是控制措施集合
信息安全管理的過程方法:PDCA循環
P(Plan):計劃
D(Do):實施
C(Check):檢查
A(Act):行動
標簽:
信息安全
- 上一篇:實施信息安全管理體系的關鍵成功因素
- 下一篇:信息安全管理體系建設