1. 首页
  2. 安全技术
  3. 系统安全
  4. ISO_IEC_27001_2005规范与实施指南

ISO_IEC_27001_2005规范与实施指南

上传者: 2019-09-25 16:47:21上传 PDF文件 548.69KB 热度 37次
信息安全管理体系——规范与使用指南0简介0.1总则本国际标准的目的是提供建立、实施、运作、监控、评审、维护和改进信息安全管理体系(ISMS)的模型。采用ISMS应是一个组织的战略决定。组织ISMS的设计和实施受业务需求和目标、安全需求、应用的过程及组织的规模、结构的影响。上述因素和他们的支持系统预计会随事件而变化。希望根据组织的需要去扩充ISMS的实施,如,简单的环境是用简单的ISMS解决方案。本国际标准可以用于内部、外部评估其符合性。0.2过程方法本国际标准鼓励采用过程的方法建立、实施、运作、监控、评审、维护和改进一个组织的ISMS的有效性。一个组织必须识别和管理许多活动使其有效地运行。通过利用资源和管理,将输入转换为输出的活动,可以被认为
用户评论
码姐姐匿名网友 2019-09-25 16:47:21

什么有用的资源,对于学习ISO27000认证,必不可少。