欧美午夜一区二区三区,婷婷激情久久,日韩精品一区二区三区外面 ,中日韩高清电影网

ISO27000策劃的具體工作有哪些?
作者:艾索  日期:2010-07-13  [關(guān)閉]

  在完成現(xiàn)狀調(diào)查與風(fēng)險評估工作之后,組織 要根據(jù)已確立的信息安全方針的總體要求與信息安全管理體系范圍、風(fēng)險評估的結(jié)果,明確組織信息安全結(jié)構(gòu)與職責(zé)、選擇控制目標(biāo)與控制方式、編寫風(fēng)險處理計劃和控制概要、制定業(yè)務(wù)持 續(xù)性計劃。

 

  組織信息安全結(jié)構(gòu)與職責(zé)

  組織信息安全結(jié)構(gòu)確定是實施ISO27000的基礎(chǔ)與組織 安全的保證,在職責(zé)劃分和編寫體系文件之前,必須先進行職能分析和確定組織結(jié)構(gòu)。在確定組織結(jié)構(gòu)時,要堅持精簡高效的原則, 盡量避免部門職能的交叉,調(diào)整組織的原有管理體系的組織結(jié)構(gòu)使其適應(yīng)信息安全管理體系標(biāo)準(zhǔn)中的管理需求;結(jié)合組織的類型、規(guī) 模及特點,設(shè)置管理體系運行的管理部門,使其負(fù)責(zé)管理體系的建立、實施、協(xié)調(diào)及監(jiān)督管理,不斷地發(fā)現(xiàn)管理體系運行中的問題, 以便及時調(diào)整、改進。

  選擇控制目標(biāo)與控制方式

  組織應(yīng)根據(jù)風(fēng)險評估的結(jié)果,并考慮控制 費用與風(fēng)險平衡的原則,選擇適合組織的控制目標(biāo)與控制方式。

  編寫控制概要
  
  控制概要中應(yīng)對根據(jù)風(fēng)險評估結(jié)果選擇的控制目標(biāo)與控制方式進行詳細(xì)的說明。
  
  制定業(yè)務(wù)持續(xù)性計劃

  為降低信息安全事件或自然災(zāi)害對組織業(yè)務(wù)持續(xù)性的影響,組織應(yīng)在 風(fēng)險評估的基礎(chǔ)上編制業(yè)務(wù)持續(xù)性計劃并保持計劃的有效性。 
 

 

 

上一篇:
ISO27001有何用途?
下一篇:
ISO27000策劃與準(zhǔn)備階段涉及的工作






主站蜘蛛池模板: 台南县| 阆中市| 海阳市| 马尔康县| 濮阳县| 本溪| 新营市| 长沙县| 太仓市| 宝兴县| 时尚| 土默特右旗| 罗源县| 方城县| 阳春市| 灵璧县| 苗栗县| 福建省| 宣汉县| 绥江县| 乐昌市| 金山区| 兰考县| 内乡县| 宁河县| 新晃| 长春市| 乌兰浩特市| 博乐市| 益阳市| 双牌县| 绩溪县| 青川县| 额尔古纳市| 苍溪县| 普格县| 渭源县| 凤山市| 布拖县| 苏尼特左旗| 濉溪县|