ISO27000策劃的具體工作有哪些?
作者:艾索  日期:2010-07-13  [關(guān)閉]

  在完成現(xiàn)狀調(diào)查與風(fēng)險(xiǎn)評(píng)估工作之后,組織 要根據(jù)已確立的信息安全方針的總體要求與信息安全管理體系范圍、風(fēng)險(xiǎn)評(píng)估的結(jié)果,明確組織信息安全結(jié)構(gòu)與職責(zé)、選擇控制目標(biāo)與控制方式、編寫風(fēng)險(xiǎn)處理計(jì)劃和控制概要、制定業(yè)務(wù)持 續(xù)性計(jì)劃。

 

  組織信息安全結(jié)構(gòu)與職責(zé)

  組織信息安全結(jié)構(gòu)確定是實(shí)施ISO27000的基礎(chǔ)與組織 安全的保證,在職責(zé)劃分和編寫體系文件之前,必須先進(jìn)行職能分析和確定組織結(jié)構(gòu)。在確定組織結(jié)構(gòu)時(shí),要堅(jiān)持精簡(jiǎn)高效的原則, 盡量避免部門職能的交叉,調(diào)整組織的原有管理體系的組織結(jié)構(gòu)使其適應(yīng)信息安全管理體系標(biāo)準(zhǔn)中的管理需求;結(jié)合組織的類型、規(guī) 模及特點(diǎn),設(shè)置管理體系運(yùn)行的管理部門,使其負(fù)責(zé)管理體系的建立、實(shí)施、協(xié)調(diào)及監(jiān)督管理,不斷地發(fā)現(xiàn)管理體系運(yùn)行中的問(wèn)題, 以便及時(shí)調(diào)整、改進(jìn)。

  選擇控制目標(biāo)與控制方式

  組織應(yīng)根據(jù)風(fēng)險(xiǎn)評(píng)估的結(jié)果,并考慮控制 費(fèi)用與風(fēng)險(xiǎn)平衡的原則,選擇適合組織的控制目標(biāo)與控制方式。

  編寫控制概要
  
  控制概要中應(yīng)對(duì)根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果選擇的控制目標(biāo)與控制方式進(jìn)行詳細(xì)的說(shuō)明。
  
  制定業(yè)務(wù)持續(xù)性計(jì)劃

  為降低信息安全事件或自然災(zāi)害對(duì)組織業(yè)務(wù)持續(xù)性的影響,組織應(yīng)在 風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)上編制業(yè)務(wù)持續(xù)性計(jì)劃并保持計(jì)劃的有效性!
 

 

 

上一篇:
ISO27001有何用途?
下一篇:
ISO27000策劃與準(zhǔn)備階段涉及的工作






主站蜘蛛池模板: 最新中文字幕电影免费观看| 不卡一卡二卡三亚洲| 6080午夜乱理伦片| 久久久久99精品国产片| 国产片欧美片亚洲片久久综合| 精品视频一区二区三三区四区| 两个人看的WWW在线观看| 91精品国产91久久久久久青草| 特黄特色一级特色大片中文| 成人毛片18女人毛片| 国产91久久久久久久免费| 久久天堂成人影院| 久久综合热88| 日韩影片在线观看| 国产亚洲欧美日韩亚洲中文色| 久久国产亚洲欧美日韩精品| 国产一区二区三区乱码网站| 欧洲一卡2卡3卡4卡免费观看| 日韩精品无码久久一区二区三 | 精品久久久无码中文字幕边打电话| 扒开女人双腿猛进入爽爽视频| 国产99久久久久久免费看| 一级特黄录像视频免费| 男性gay黄免费网站| 国语自产拍天天在线| 亚洲国产精品乱码在线观看97| 金8国欧美系列在线| 最近免费中文字幕大全视频| 国产又粗又长又更又猛的视频| 久久久久久亚洲精品中文字幕 | 天天爱天天操天天射| 亚洲老妈激情一区二区三区| 87福利电影网| 欧美a级完整在线观看| 国产性夜夜夜春夜夜爽| 久久久久久久人妻无码中文字幕爆| 美女扒开尿口给男人看的让| 女人18与19毛片免费| 亚洲日本乱码在线观看| 黄色视频在线免费观看| 手机看片你懂的|