ISO27001标准附录“A.13信息安全事件管理”解析 2019-07-23 | |
ISO27001标准附录 A.13.1 报告信息安全事态和弱点 ISO27001标准附录 A.13.1.1 报告信息安全事态 【内容解析】 信息安全事态是已识别的或受怀疑但尚未确认的安全事件。对信息安全事态的报告,组织.. |
ISO27001标准附录“A.14业务连续性管理”解析 2019-07-23 | |
ISO27001标准附录 A.14.1 业务连续性管理的信息安全方面 ISO27001标准附录 A.14.1.1 在业务连续性管理过程中包含信息安全 【内容解析】 为了保持组织在重大事件和灾害后的业务运行能力,组织应制.. |
ISO27001标准附录“A.11访问控制”解析 2019-07-23 | |
ISO27001标准附录 A.11.1 访问控制的业务要求 ISO27001标准附录 A.11.1.1 访问控制策略 【内容解析】 管理层应制定并发布一份访问控制策略文件,访问控制策略应满足组织对业务运行、法律法规、合.. |
ISO27001标准附录“A.12信息系统获取、开发和维护”解析 2019-07-23 | |
ISO27001标准附录 A.12.1 信息系统的安全要求 ISO27001标准附录 A.12.1.1 安全要求分析和说明 【内容解析】 在建设一个新的信息系统前或是对现有系统进行升级时,必须要识别和定义信息安全的需求.. |
ISO27001标准附录“A.9物理和环境安全”解析 2019-07-23 | |
ISO27001标准附录 A.9.1 安全区域 【内容解析】 组织周边内的场所应成为受控的安全区域,在物理和环境上要有保障措施,防止外界的干扰和擅自进入。 ISO27001标准附录 A.9.1.1 物理安全周边 【内容解.. |
ISO27001标准附录“A.10通信和操作管理”解析 2019-07-23 | |
ISO27001标准附录 A.10.1 操作规程和职责 【内容解析】 为安全地运行信息系统和处理设施,相关的操作规程、指南和方针策略对日常的运维工作尤为关键。此目标关注于信息处理设施的操作文件、变更管理.. |
ISO27001标准附录“A.8人力资源安全” 2019-07-23 | |
ISO27001标准附录 A.8.1 任用之前 【内容解析】 有效的信息安全一定会关联到人员及其行为。应使各类人员在被任用前理解其在信息安全上的角色和职责,并通过任用前的筛查和任用合同的条款等手段以降.. |