久久毛片久久,,国内精品自国内精品66j影院 ,精久国产一区二区三区四区 ,久久久婷婷成人综合激情,久久久久欧美精品

400-8388-163

189-2289-2579

驗(yàn)廠認(rèn)證輔導(dǎo)
當(dāng)前位置: 首頁 > 輔導(dǎo)項(xiàng)目

ISO27001標(biāo)準(zhǔn)“管理職責(zé)”解析


2019/3/8 15:21:58

  1、ISO27001標(biāo)準(zhǔn)“5.1 管理承諾”理解要點(diǎn)

  建立、實(shí)施、保持和持續(xù)改進(jìn)ISO27001信息安全管理體系,應(yīng)是組織出于業(yè)務(wù)運(yùn)營的需要作出的一項(xiàng)戰(zhàn)略決策,因此建立、實(shí)施、保持和持續(xù)改進(jìn)信息安全管理體系首先需要管理者作出承諾。標(biāo)準(zhǔn)本條款提出了管理者應(yīng)承諾的職責(zé)。

  此條文中的“管理者”,指在確定的ISO27001信息安全管理體系范圍內(nèi)的信息安全事項(xiàng)具有決策權(quán)的執(zhí)行最高管理者。根據(jù)組織的具體管理模式不同,該“管理者”可以是一個(gè)人,也可以是一組人。

  管理者履行其承諾的方式,主要在于指派和批準(zhǔn)信息安全的相關(guān)角色及其職責(zé)和權(quán)限,為相應(yīng)信息安全管理活動(dòng)的展開提供資源支持。同時(shí),管理者應(yīng)承擔(dān)制定ISMS方針和實(shí)施管理評(píng)審的具體職責(zé)。

  為確保有關(guān)信息安全的管理決策的合理性,管理者應(yīng)建立適宜的機(jī)制,確保其決策過程能夠獲得全面、完整、真實(shí)的信息輸入,特別是在決定接受風(fēng)險(xiǎn)的準(zhǔn)則和批準(zhǔn)可接受風(fēng)險(xiǎn)時(shí)。

  2、ISO27001標(biāo)準(zhǔn)“5.2 資源管理”理解

  (1)“5.2.1 資源提供”理解要點(diǎn)標(biāo)準(zhǔn)本條款提出了確定和提供資源的意圖和方向。組織應(yīng)合理判斷資源需求并針對組織信息安全風(fēng)險(xiǎn)的影響,采取措施提供所需的資源。

  (2)“5.2.2 培訓(xùn)、意識(shí)和能力”理解要點(diǎn)人力資源管理的核心宗旨是使所有承擔(dān)影響信息安全職責(zé)的人員能夠勝任其工作,包括直接影響和間接影響的人員,例如負(fù)責(zé)信息系統(tǒng)運(yùn)維和審計(jì)的人員、負(fù)責(zé)含有信息的介質(zhì)備份的人員、負(fù)責(zé)信息安全管理體系審核的人員等。

  使人員具備相應(yīng)的能力,無論采取哪一種措施,組織應(yīng)有一個(gè)有效的機(jī)制來評(píng)價(jià)所采取措施的有效性,即采取的措施是否已達(dá)到預(yù)期的目的。

  組織應(yīng)保持相關(guān)人員的教育、培訓(xùn)、技能、經(jīng)歷和資格的記錄,記錄中的信息應(yīng)足以說明人員能力是否能夠滿足相應(yīng)崗位的信息安全要求。

  另一方面,讓相關(guān)人員具體了解組織有關(guān)信息安全違規(guī)的紀(jì)律和處罰制度也是必要的。

點(diǎn)擊咨詢

相關(guān)資訊

  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的起源和發(fā)展

    當(dāng)今社會(huì)是一個(gè)信息爆炸的時(shí)代,企業(yè)對信息的依賴越來越大,沒有各種信息的支持,企業(yè)就難以維持長遠(yuǎn)的發(fā)展??梢?,信息已經(jīng)成為現(xiàn)代企業(yè)的一種重要資產(chǎn),成為企業(yè)成功的關(guān)鍵所在。信息所具有的機(jī)密性、完整性和可用性對保持一個(gè)組織的競爭優(yōu)勢、資金流動(dòng)、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的主要內(nèi)容

    ISO27001標(biāo)準(zhǔn)第一部分是信息安全管理實(shí)施細(xì)則其中包含11個(gè)主題,定義了133個(gè)安全控制。11個(gè)主題分別是:①安全策略;②信息安全組織;③資產(chǎn)管理;④人力資源安全;⑤物理和環(huán)境安全;⑥通信和操作管理;⑦訪問控制;⑧信息系統(tǒng)獲取、開發(fā)和維護(hù);⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評(píng)論 網(wǎng)友評(píng)論

驗(yàn)證碼: 看不清楚?