ISO27001信息安全管理體系-信息安全控制選擇
發(fā)布時間:2020-08-07 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
控制的選擇取決于組織決策,該決策基于風(fēng)險接受準則、風(fēng)險處置選項、組織采用的通用風(fēng)險管理方法:控制的選擇也必須遵守所有相關(guān)的國家法律法規(guī)。同時控制的選擇也取決于控制交互方式以提供。
標準提出的安全控制措施涉及安全管理、技術(shù)和運行三個方面,將管理、技術(shù)及日常工作有機地結(jié)合在一起。管理上的控制措施要求管理者的參與、支持和指導(dǎo):技術(shù)上的控制措施則涉及對信息處理設(shè)施的改進、配置和驗證;運行上的控制措施面向任何組織和行動。



熱線: