伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁(yè) > IT資訊 > 精選文章 > ISO/IEC27001:信息安全管理體系要求-規(guī)劃(2)

ISO/IEC27001:信息安全管理體系要求-規(guī)劃(2)

2022-11-09 19:23:48 | 來(lái)源:企業(yè)IT培訓(xùn)
Information technology — Security techniques — Information security management systems — Requirements- Planning
信息安全管理體系要求-規(guī)劃(2)

5.1.3  Information security risk treatment 
5.1.3  信息安全風(fēng)險(xiǎn)處置
The organization shall define and apply an information security risk treatment process to:
組織應(yīng)定義并應(yīng)用信息安全風(fēng)險(xiǎn)處置過(guò)程,以:
a)   select appropriate information security risk treatment options, taking account of the risk assessment results;
b)   determine all controls that are necessary to implement the information security risk treatment option(s) chosen;
NOTE 1    Organizations can design controls as required, or identify them from any source.
c)   compare the controls determined in 6.1.3 b) above with those in Annex A and verify that no necessary controls have been omitted;
NOTE 2    Annex A contains a list of possible information security controls. Users of this document are directed to Annex A to ensure that no necessary information security controls are overlooked.
NOTE 3    The information security controls listed in Annex A are not exhaustive and additional information security controls can be included if needed.
d)   produce a Statement of Applicability that contains:
—  the necessary controls (see 6.1.3 b) and c));
—  justification for their inclusion;
—  whether the necessary controls are implemented or not; and
—  the justification for excluding any of the Annex A controls.
e)   formulate an information security risk treatment plan; and
f)    obtain risk owners’ approval of the information security risk treatment plan and acceptance of the residual information security risks.
—  whether the necessary controls are implemented or not; and
—  the justification for excluding any of the Annex A controls.
e)   formulate an information security risk treatment plan; and
f)    obtain risk owners’ approval of the information security risk treatment plan and acceptance of the residual information security risks.
a)   在考慮風(fēng)險(xiǎn)評(píng)估結(jié)果的前提下,選擇適當(dāng)?shù)男畔踩L(fēng)險(xiǎn)處置選項(xiàng):
b)   為實(shí)施所選擇的信息安全風(fēng)險(xiǎn)處置選項(xiàng),確定所有必需的控制措施;
注1:組織可按要求設(shè)計(jì)控制措施,或從其他來(lái)源識(shí)別控制措施。
c)   將 6.1.3   b)所確定的控制措施與附錄A 的控制措施進(jìn)行比較,以核實(shí)沒(méi)有遺漏必要的控制措施;
注2:附錄A包含了一份全面的控制目標(biāo)和控制措施的列表。本標(biāo)準(zhǔn)用戶可利用附錄A以確保不會(huì)遺漏必要的控制措施。
注3:控制目標(biāo)包含于所選擇的控制措施內(nèi)。附錄A所列的控制目標(biāo)和控制措施并不是所有 的控制目標(biāo)和控制措施,組織也可能需要另外的控制目標(biāo)和控制措施。
d)   產(chǎn)生適用性聲明。
—  適用性聲明要包含必要的控制措施(見(jiàn) 6.1.3 b)和c));
—  對(duì)包含的合理性說(shuō)明(無(wú)論是否已實(shí)施),以及;
—  對(duì)附錄A 控制措施刪減的合理性說(shuō)明;
e)   制定信息安全風(fēng)險(xiǎn)處置計(jì)劃;
f)    獲得風(fēng)險(xiǎn)負(fù)責(zé)人對(duì)信息安全風(fēng)險(xiǎn)處置計(jì)劃以及接受信息安全殘余風(fēng)險(xiǎn)的批準(zhǔn)。 組織應(yīng)保留信息安全風(fēng)險(xiǎn)處置過(guò)程的文件記錄信息。
NOTE The information security risk assessment and treatment process in this International Standard aligns with the principles and generic guidelines provided in ISO 31000[5].
注:本標(biāo)準(zhǔn)中的信息安全風(fēng)險(xiǎn)評(píng)估和處置過(guò)程可與 ISO 31000[5]中規(guī)定的原則和通用指南相結(jié)合。

溫馨提示:獲取完整版ISO27001最新2022版中英文對(duì)照資料,可咨詢中培課程顧問(wèn)或撥打客服電話了解18513851518

主站蜘蛛池模板: 色婷婷日日躁夜夜躁 | 国产午夜精品一二区理论影院 | 全部免费A片在线观看VR系列 | 四虎最新影视 | 国产精品无码久久av嫩草 | 四虎影院黄色 | 无码人妻国产一区二区三区 | 人妻少妇啊灬啊灬用力啊快 | 青青草天堂 | 欧美一级亚洲一级 | 成年人免费小视频 | 日韩一区二区三区无码人妻视频 | 免费网站在线观看人数在哪买 | 午夜成人性爽爽免费视频 | 国产成人精品久久二区二区 | 国产日产精品一区二区三区四区介绍 | 日本中文字幕一区二区 | 日本老头老太XING交 | 亚洲成av人片在线观看 | 《野性》未删减在线观看 | 欧美猛少妇色XXXXX猛交 | 欧美一级爽快片淫片在线观看 | 免费视频啪啪 | 日韩欧美亚洲国产成人综合网 | 桃色成人网 | 亚洲精品成人a在线观看 | 秋霞网一区二区 | 激情婷婷开心五月综合 | 久久天天躁狠狠躁夜夜躁2O2O | 女生裸体视频一区二区三区 | 久久精品无码一区二区三区 | 性夜影院爽黄A爽AV 在线黄色国产 | 国产精品红桃视频 | 五月天狠狠色 | 久久中文字幕免费 | 成人视屏在线观看 | 色综合色狠狠天天综合色 | 香蕉狠狠爱视频 | 国产精品成人一区无码 | 国产精品一区二区三区不卡视频 | 污污在线观看 |