一個(gè)好的ISO27001信息安全管理體系策略需要包括以下幾點(diǎn)!
發(fā)布時(shí)間:2020-09-11 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
制定出完善的安全策略是做好ISO27001信息安全管理體系的關(guān)鍵,而安全策略就是領(lǐng)導(dǎo)一個(gè)組織如何安全運(yùn)作的管理?xiàng)l例,它是對(duì)企業(yè)安全目標(biāo)、理念、規(guī)范和責(zé)任的高度概括。安全策略應(yīng)該隨著時(shí)間持續(xù)改善,并且獨(dú)立于特定的技術(shù),同時(shí)運(yùn)用正式的規(guī)章制度保證既定策略的執(zhí)行。所以,一個(gè)好的安全策略至少包括以下幾點(diǎn):
1、信息安全的明確定義;
2、安全策略明確實(shí)現(xiàn)的目標(biāo);
3、明確信息安全所包含的各個(gè)方面的一般性和特殊性責(zé)任。
詳細(xì)的安全策略應(yīng)包括合法性需求、安全培訓(xùn)需求,病毒防范和檢測策略,業(yè)務(wù)持續(xù)性計(jì)劃等可疑安全事件的通報(bào)流程。



熱線: