伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全管理控制措施之信息安全方針

安全管理控制措施之信息安全方針

2018-04-02 19:54:58 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

5.2  知識子域:安全管理控制措施

5.2.1  信息安全方針

信息安全方針包含1個控制目標(biāo)2個控制措施。


  方針主要闡述組織管理信息安全目標(biāo)的方法。該方針應(yīng)獲得管理層批準(zhǔn)簽字。需要組織通過正式公告、宣傳培訓(xùn)等方式對全體員工和外部相關(guān)方發(fā)布組織的“信息安全方針”, 必要時可以留存宣傳培訓(xùn)記錄。一般在每次管理評審后,信息安全方針可能會被修訂,修訂結(jié)果也應(yīng)獲得管理層批準(zhǔn)并留存記錄,并及時發(fā)布傳達(dá)。同時將舊的信息安全方針宣傳材料及時處理。

信息安全方針應(yīng)針對以下各方的要求:

1)業(yè)務(wù)策略;

2)法律、法規(guī)和合同;

3)當(dāng)前和預(yù)測的信息安全威脅環(huán)境。

方針建議包括以下聲明:

1)信息安全,目標(biāo)和原則的定義,以指導(dǎo)所有信息安全有關(guān)的活動;

2)用以定義角色的信息安全管理一般和特定職責(zé)的分配;

3)處理偏差和意外的流程。

在稍低的層面,信息安全方針應(yīng)由特定主題的方針支持,例如網(wǎng)絡(luò)安全方針、移動辦公安全方針、外部第三方合作伙伴安全方針等。這些特定的主題強(qiáng)制實施信息安全控制措施,

通常解決組織內(nèi)某些目標(biāo)群體的需求或覆蓋某些主題。

每一條特定方針應(yīng)該有一個責(zé)任人,由其負(fù)責(zé)并對該方針的制定、審查和評估負(fù)有管理責(zé)任。安全方針的審查應(yīng)包括評估改進(jìn)組織方針的時機(jī)和響應(yīng)組織環(huán)境、業(yè)務(wù)環(huán)境、法律條件或技術(shù)環(huán)境變更的信息安全管理方法。信息安全方針的評審應(yīng)考慮到每次管理評審的結(jié)果。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 无码av亚洲一区二区毛片 | 国产毛片精品一区二区色欲黄A片 | 亚洲中文字幕美腿 | 有码精品| 欧美成人免费一级人片100 | 新国产三级在线观看播放 | 日韩一卡2卡3卡4卡2021免费观看国色天香 | 国产视频日韩 | 四虎网站最新地址 | 亚洲精品一区二区三区午夜不卡片 | 黄色午夜影院 | 啪啪无码人妻丰满熟妇 | 欧美三日本三级少妇三2023 | 日本成a人片在线观看日本 亚洲黑人精品一区在线观看 | 日韩性猛片aaaaaaa做受 | 91视频官网| 国产chinesehd精品 | 色婷婷一区二区三区亚洲国产精品 | 欧美贵妇videos办公室 | 日韩在线观看视频免费 | 天天做天天爱天天综合色 | 国产精品国产三级国产剧情 | 欧美浓毛大泬毛茸茸 | 国产精品卡一 | 国产99视频精品免视看7 | 美女一级a毛片免费观看97 | 最近免费观看高清日本大全 | 国产伦一区二区三区视频 | 国精一区二区 | 狠狠色噜噜狠狠色综合久 | 中国老太婆bbbbbxxxxx | 精品一区久久 | 国产区第一页 | 人人插人人草 | 国产观看| 欧美日精品一区视频 | 欧美一区自拍 | 少妇作爱bbbb免费看 | 成人日韩在线 | 精品三区 | 日本在线a视频 |