-
控制目標(biāo):確保雇員、承包方意識(shí)并履行其信息安全職責(zé)
2018-05-17
-
關(guān)于所有任用的候選者與承包商的背景驗(yàn)證核查應(yīng)按照相關(guān)法律法規(guī)、道德規(guī)范和對(duì)應(yīng)的業(yè)務(wù)要求、被訪問信息的類別和察覺的風(fēng)險(xiǎn)來執(zhí)行。
2018-05-17
-
建立一個(gè)管理框架,用以啟動(dòng)和控制的組織內(nèi)信息安全的實(shí)施和運(yùn)行
2018-05-17
-
信息安全方針是陳述管理者的管理意圖,說明信息安全工作目標(biāo)和原則的文件
2018-05-17
-
控制目標(biāo):組織的安全方針能夠依據(jù)業(yè)務(wù)要求和相關(guān)法律法規(guī)提供管理指導(dǎo)并支持信息安全
2018-05-17
-
了解通信安全包含2個(gè)控制目標(biāo)7個(gè)控制措施。
2018-05-17
-
了解信息安全組織包含2個(gè)控制目標(biāo)7個(gè)控制措施
2018-05-17
-
組織在整體或特定范圍內(nèi)建立的信息安全方針和目標(biāo),以及完成這些目標(biāo)所用的方法和體系。它是直接 管理活動(dòng)的結(jié)果,表示為方針、原則、目標(biāo)、方法、計(jì)劃、活動(dòng)、程序、過程和資源的集合。
2018-05-17
-
信息安全管理的根本方法是風(fēng)險(xiǎn)管理
2018-05-17
-
組織的信息安全方針和活動(dòng)能夠反映組織的業(yè)務(wù)目標(biāo)
2018-05-17
-
能夠使各利益相關(guān)方對(duì)組織充滿信心
2018-05-17
-
能夠保護(hù)關(guān)鍵信息資產(chǎn)和知識(shí)產(chǎn)權(quán),維持競爭優(yōu)勢
2018-05-17
-
對(duì)供應(yīng)商服務(wù)的監(jiān)視和評(píng)審以確保堅(jiān)持協(xié)議的信息安全條款和條件,且信息安全事件和問題得到了恰當(dāng)?shù)墓芾怼?這宜包括一個(gè)組織和供應(yīng)商之間的管理關(guān)系過程
2018-04-17
-
在相應(yīng)的ISO IEC 27002: 2013中根據(jù)移動(dòng)設(shè)備的特點(diǎn)特別強(qiáng)調(diào)了在未受保護(hù)的環(huán)境中(in unprotected environments)的使用問題。
2018-04-17
-
244與ISO IEC 27001:2005中的描述基本一致,而且ISO IEC 27002: 2005與ISO IEC 27003: 2013也基本一致。 245本條款在ISO IEC 27001: 2005中為A 11 7。
2018-04-17
-
這個(gè)信息安全策略的原文為
2018-04-17
-
226這里的編號(hào)是原文的參考書目編號(hào),不是我們加的。
2018-04-17
-
本條款對(duì)應(yīng)的英文為:deal with the consequence。
2018-04-17