從ISO27001標(biāo)準(zhǔn)最新版內(nèi)容看信息安全保護(hù)范圍
發(fā)布時(shí)間:2020-09-26 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
從ISO27001標(biāo)準(zhǔn)最新版的內(nèi)容可以看到,信息安全的保護(hù)涵蓋了很多方面,從ISO27001的內(nèi)容可以看到,信息安全的保護(hù)涵蓋內(nèi)容如下:
計(jì)算機(jī)信息系統(tǒng)的安全保護(hù),應(yīng)保障:
1、計(jì)算機(jī)及相關(guān)和配套設(shè)備的安全;
2、設(shè)施(含網(wǎng)絡(luò))的安全;
3、運(yùn)行環(huán)境的安全;
4、計(jì)算機(jī)功能的正常發(fā)揮。
信息安全管理體系績(jī)效測(cè)量的開發(fā)包括:
1、選擇目標(biāo)和特性;
2、確定分析模型;
3、確定分析模型測(cè)量指標(biāo);
4、確定決策準(zhǔn)則。
信息安全管理體系認(rèn)證審核的范圍即:
1、組織的全部經(jīng)營(yíng)管理范圍;
2、組織的全部信息安全管理范圍;
3、組織根據(jù)其業(yè)務(wù)、組織、位置、資產(chǎn)和技術(shù)等方面的特性確定的信息安全管理體系范圍;
4、組織承諾按照GB/T22080標(biāo)準(zhǔn)要求建立、實(shí)施和保持信息安全管理體系的范圍。
以及風(fēng)險(xiǎn)評(píng)估,風(fēng)險(xiǎn)評(píng)估過程一般應(yīng)包括風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)價(jià)。



熱線: