ISO27000策劃的具體工作有哪些?
作者:艾索  日期:2010-07-13  [關(guān)閉]

  在完成現(xiàn)狀調(diào)查與風(fēng)險(xiǎn)評(píng)估工作之后,組織 要根據(jù)已確立的信息安全方針的總體要求與信息安全管理體系范圍、風(fēng)險(xiǎn)評(píng)估的結(jié)果,明確組織信息安全結(jié)構(gòu)與職責(zé)、選擇控制目標(biāo)與控制方式、編寫風(fēng)險(xiǎn)處理計(jì)劃和控制概要、制定業(yè)務(wù)持 續(xù)性計(jì)劃。

 

  組織信息安全結(jié)構(gòu)與職責(zé)

  組織信息安全結(jié)構(gòu)確定是實(shí)施ISO27000的基礎(chǔ)與組織 安全的保證,在職責(zé)劃分和編寫體系文件之前,必須先進(jìn)行職能分析和確定組織結(jié)構(gòu)。在確定組織結(jié)構(gòu)時(shí),要堅(jiān)持精簡(jiǎn)高效的原則, 盡量避免部門職能的交叉,調(diào)整組織的原有管理體系的組織結(jié)構(gòu)使其適應(yīng)信息安全管理體系標(biāo)準(zhǔn)中的管理需求;結(jié)合組織的類型、規(guī) 模及特點(diǎn),設(shè)置管理體系運(yùn)行的管理部門,使其負(fù)責(zé)管理體系的建立、實(shí)施、協(xié)調(diào)及監(jiān)督管理,不斷地發(fā)現(xiàn)管理體系運(yùn)行中的問題, 以便及時(shí)調(diào)整、改進(jìn)。

  選擇控制目標(biāo)與控制方式

  組織應(yīng)根據(jù)風(fēng)險(xiǎn)評(píng)估的結(jié)果,并考慮控制 費(fèi)用與風(fēng)險(xiǎn)平衡的原則,選擇適合組織的控制目標(biāo)與控制方式。

  編寫控制概要
  
  控制概要中應(yīng)對(duì)根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果選擇的控制目標(biāo)與控制方式進(jìn)行詳細(xì)的說明。
  
  制定業(yè)務(wù)持續(xù)性計(jì)劃

  為降低信息安全事件或自然災(zāi)害對(duì)組織業(yè)務(wù)持續(xù)性的影響,組織應(yīng)在 風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)上編制業(yè)務(wù)持續(xù)性計(jì)劃并保持計(jì)劃的有效性!
 

 

 

上一篇:
ISO27001有何用途?
下一篇:
ISO27000策劃與準(zhǔn)備階段涉及的工作






主站蜘蛛池模板: 黄人成a动漫片免费网站| 久久综合日韩亚洲精品色| xxxx日本性| 粗大挺进朋友孕妇| 怡红院亚洲红怡院在线观看| 国产69久久精品成人看| 久久中文字幕无码专区| 菠萝蜜视频在线观看入口| 精品少妇人妻av无码久久| 放荡的闷骚娇妻h交换3p| 国产亚洲欧美成人久久片| 久久久无码精品午夜| 蜜臀AV一区二区| 成年人视频网址| 免费看日b视频| 99在线观看视频免费精品9| 波多野结衣黑人| 国产精品入口麻豆高清在线| 亚洲中文字幕久久精品无码a| 奇米精品一区二区三区在| 最新国产在线观看| 国产在线精品二区韩国演艺界| 久久久噜噜噜久久网| 老司机免费在线| 孪生兄弟3ph尴尬| 亚洲精品人成无码中文毛片| 99久久人妻精品免费一区| 欧美日韩**字幕一区| 国产精品12页| 久久久久无码精品国产不卡| 精品无码国产污污污免费网站国产 | 浮力影院国产第一页| 日韩加勒比在线| 国产V亚洲V天堂A无码| www.好吊色.com| 欧美成人片一区二区三区| 国产成人免费网站| 中文字幕人妻三级中文无码视频| 激情综合网婷婷| 日本一道本在线视频| 免费看又黄又无码的网站|