伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁(yè) > IT資訊 > 精選文章 > ISO/IEC27001:信息安全管理體系要求-規(guī)劃(1)

ISO/IEC27001:信息安全管理體系要求-規(guī)劃(1)

2022-11-09 19:14:55 | 來(lái)源:企業(yè)IT培訓(xùn)
Information technology — Security techniques — Information security management systems — Requirements- Planning
信息安全管理體系要求-規(guī)劃

5  Planning
5 規(guī)劃
5.1 Actions to address risks and opportunities 
5.1  應(yīng)對(duì)風(fēng)險(xiǎn)和機(jī)會(huì)的措施
5.1.1      General
5.1.1   總則
When planning for the information security  management  system,  the  organization  shall  consider  the issues referred to in 4.1 and the requirements referred to in 4.2 and determine the risks and opportunities that need to be addressed to:
當(dāng)規(guī)劃信息安全管理體系時(shí),組織應(yīng)考慮中提及的問(wèn)題和中提及的要求,確定需要應(yīng)對(duì)的風(fēng)險(xiǎn)和機(jī)會(huì),以:
a)   ensure the information security management system can achieve its intended outcome(s);
b)   prevent, or reduce, undesired effects;
c) achieve continual improvement. The organization shall plan:
d)   actions to address these risks and opportunities; and
e)   how to
1)   integrate and implement the actions into its information security management system  processes; and
2)   evaluate the effectiveness of these actions.
a)   確保信息安全管理體系能實(shí)現(xiàn)其預(yù)期結(jié)果;
b)   防止或減少意外的影響;
c) 實(shí)現(xiàn)持續(xù)改進(jìn)。 組織應(yīng)規(guī)劃:
d)   應(yīng)對(duì)這些風(fēng)險(xiǎn)和機(jī)會(huì)的措施;
e)   如何
1)   整合和實(shí)施這些措施并將其納入信息安全管理體系過(guò)程;
2)   評(píng)價(jià)這些措施的有效性。
5.1.2      Information security risk assessment 
5.1.2    信息安全風(fēng)險(xiǎn)評(píng)估
The organization shall define and apply an information security risk assessment process that:
組織應(yīng)定義并應(yīng)用風(fēng)險(xiǎn)評(píng)估過(guò)程,以:
a)   establishes and maintains information security risk criteria that include:
1)   the risk acceptance criteria; and
2)   criteria for performing information security risk assessments;
b)   ensures that repeated information security risk assessments produce consistent, valid and comparable results;
c) identifies the information security risks:
1)   apply the information security risk  assessment  process  to  identify  risks  associated  with the loss of confidentiality, integrity and availability for information within the scope of the information security management system; and
2)   identify the risk owners;
d)   analyses the information security risks:
1)   assess the potential consequences that would result if the risks identified in 6.1.2 c) 1) were to materialize;
2)   assess the realistic likelihood of the occurrence of the risks identified in 6.1.2 c) 1); and
3)   determine the levels of risk;
e)   evaluates the information security risks:
1)   compare the results of risk analysis with the risk criteria established in 6.1.2 a); and
2)   prioritize the analysed risks for risk treatment.
a)   建立并保持信息安全風(fēng)險(xiǎn)準(zhǔn)則,包括:
1)   風(fēng)險(xiǎn)接受準(zhǔn)則;
2)   執(zhí)行信息安全風(fēng)險(xiǎn)評(píng)估的準(zhǔn)則;
b)   確保重復(fù)性的信息安全風(fēng)險(xiǎn)評(píng)估可產(chǎn)生一致的、有效的和可比較的結(jié)果;
c) 識(shí)別信息安全風(fēng)險(xiǎn):
1)   應(yīng)用信息安全風(fēng)險(xiǎn)評(píng)估過(guò)程來(lái)識(shí)別信息安全管理體系范圍內(nèi)的信息喪失保密性、完整 性和可用性的相關(guān)風(fēng)險(xiǎn);
2)   識(shí)別風(fēng)險(xiǎn)負(fù)責(zé)人;
d)   分析信息安全風(fēng)險(xiǎn):
1)   評(píng)估  c)1)中所識(shí)別風(fēng)險(xiǎn)發(fā)生后將導(dǎo)致的潛在影響;
2)   評(píng)估  c)1)中所識(shí)別風(fēng)險(xiǎn)發(fā)生的現(xiàn)實(shí)可能性;
3)   確定風(fēng)險(xiǎn)級(jí)別;
e)   評(píng)價(jià)信息安全風(fēng)險(xiǎn);
1)   將風(fēng)險(xiǎn)分析結(jié)果同 a)建立的風(fēng)險(xiǎn)準(zhǔn)則進(jìn)行比較;
2)   為實(shí)施風(fēng)險(xiǎn)處置確定已分析風(fēng)險(xiǎn)的優(yōu)先級(jí)。
The organization shall retain documented information about the information security risk assessment process.
組織應(yīng)保留信息安全風(fēng)險(xiǎn)評(píng)估過(guò)程的文件記錄信息.

溫馨提示:獲取完整版ISO27001最新2022版中英文對(duì)照資料,可咨詢中培課程顧問(wèn)或撥打客服電話了解18513851518

主站蜘蛛池模板: 国产成人无码A区视频 | 午夜理论欧美理论片 | 国产免费资源 | 亚洲aⅴ综合色区无码一区 人人艹超碰 | 成年黄页网址 | 精品国产免费久久久久久婷婷 | JIZZ中国JIZZ在线观看 | 久久久成人一区二区免费影院 | 被窝影院午夜无码国产 | 午夜亚洲国产au精品一区二区 | 国产美女久久精品香蕉69 | 国产在线观看一区二区三区 | 欧美一区国产二区 | 大陆极品少妇内射AAAAAA | 91亚洲福利视频 | 国产欧美日韩A片免费软件 国产一级淫片免费放大片 国产亚洲视频系列 | 亚洲国产精品成人天堂 | 韩国黄色片网站 | 精品性高朝久久久久久久 | 中文字幕在线1 | 国产精品一区二区三区99 | 免费精品国偷自产在线2020 | 亚洲龙腾成小说人网 | 美女把尿口扒开让男人桶 | 国产?合亚?精品一区二 | 日本精品一区在线观看 | 国产精口品美女乱子伦高潮 | 综合精品视频 | 久久这里只有精品视频9 | 亚洲射逼 | 国产免费人成视频在线播放播 | 福利免费在线网站 | 中国一级片在线观看 | 国产在线资源 | 亚洲高清人人爽夜夜爽AV毛片 | 亚洲久久中文字幕 | jk白丝极品被cao到流水呻吟 | 欧美精品福利 | 中文理论片 | 亚洲a片无码精品毛片色戒 99在线热 | 久久久噜噜噜精品麻豆av |