蜜臀AⅤ色欲AV浪潮夜夜嗨,久久精品国产精品亚洲蜜月,97免费人妻无码视频,97SE亚洲国产综合在线

400-8388-163

189-2289-2579

驗(yàn)廠認(rèn)證輔導(dǎo)
當(dāng)前位置: 首頁(yè) > 輔導(dǎo)項(xiàng)目

ISO27001標(biāo)準(zhǔn)附錄“A.7 資產(chǎn)管理”解析


2019/3/8 15:21:56

  ISO27001標(biāo)準(zhǔn)附錄 A.7.1 對(duì)資產(chǎn)負(fù)責(zé)

  【內(nèi)容解析】

  基于對(duì)組織內(nèi)全部資產(chǎn)的考察,落實(shí)對(duì)資產(chǎn)的安全責(zé)任,對(duì)有的資產(chǎn)需限定使用要求。對(duì)資產(chǎn)實(shí)施有針對(duì)性的保護(hù),強(qiáng)化對(duì)重要和關(guān)鍵資產(chǎn)的保護(hù)。

  ISO27001標(biāo)準(zhǔn)附錄 A.7.1.1 資產(chǎn)清單

  【內(nèi)容解析】

  組織應(yīng)在與信息相關(guān)的全部資產(chǎn)中識(shí)別重要資產(chǎn)、列出清單并加以說(shuō)明。資產(chǎn)清單要得到維護(hù)并在需要時(shí)進(jìn)行更新。

  資產(chǎn)清單不僅僅是一份文件或是資產(chǎn)列表,其中應(yīng)包括資產(chǎn)分類(lèi)、保密級(jí)別、當(dāng)前位置和責(zé)任人。信息安全管理可基于資產(chǎn)清單制定信息安全計(jì)劃,對(duì)資產(chǎn)的加以監(jiān)控;資產(chǎn)清單還有助于在重大事件或?yàn)?zāi)后進(jìn)行業(yè)務(wù)恢復(fù)。

  ISO27001標(biāo)準(zhǔn)附錄 A.7.1.2 資產(chǎn)責(zé)任人

  【內(nèi)容解析】

  組織應(yīng)結(jié)合信息處理環(huán)境指定資產(chǎn)的責(zé)任人。資產(chǎn)責(zé)任人對(duì)資產(chǎn)的使用、維護(hù)或信息的分發(fā)承擔(dān)責(zé)任。

  ISO27001標(biāo)準(zhǔn)附錄 A.7.1.3 資產(chǎn)的可接受使用

  【內(nèi)容解析】

  組織內(nèi)的人員需要使用組織提供的信息處理設(shè)施和信息以開(kāi)展業(yè)務(wù)活動(dòng),但這些設(shè)施還可用來(lái)從事與組織業(yè)務(wù)無(wú)關(guān)的個(gè)人活動(dòng),如網(wǎng)上聊天、購(gòu)物等。組織對(duì)與信息處理設(shè)施有關(guān)的信息和資產(chǎn)的使用要做出明確的規(guī)定,避免信息處理設(shè)施和資產(chǎn)被誤用和濫用以致影響組織的正常業(yè)務(wù)運(yùn)行。

  ISO27001標(biāo)準(zhǔn)附錄 A.7.2 信息分類(lèi)

  【內(nèi)容解析】

  組織應(yīng)建立信息的分類(lèi)方案及保密等級(jí),確保信息得到與其級(jí)別相適宜的保護(hù)。

  ISO27001標(biāo)準(zhǔn)附錄 A.7.2.1 分類(lèi)指南

  【內(nèi)容解析】

  對(duì)信息和數(shù)據(jù)組織應(yīng)基于其價(jià)值、關(guān)鍵性、敏感性、法律和業(yè)務(wù)要求劃分保密類(lèi)別,以便于對(duì)資產(chǎn)提供適當(dāng)級(jí)別的保護(hù)。

  ISO27001標(biāo)準(zhǔn)附錄 A.7.2.2 信息的標(biāo)記和處理

  【內(nèi)容解析】

  在信息和數(shù)據(jù)分類(lèi)的基礎(chǔ)上應(yīng)制定信息的標(biāo)記和處理規(guī)程。由于信息可以以物理和電子的方式儲(chǔ)存,其標(biāo)記需要針對(duì)不同的方式作出規(guī)定。如,電子信息應(yīng)采用電子標(biāo)記的手段。信息處理規(guī)程旨在對(duì)各類(lèi)級(jí)別保密信息的操作(包括安全處理、存儲(chǔ)、傳輸、解密、銷(xiāo)毀等)形成管理規(guī)范。分類(lèi)信息的標(biāo)記和處理是信息交流和共享的關(guān)鍵要素。

點(diǎn)擊咨詢

相關(guān)資訊

  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的起源和發(fā)展

    當(dāng)今社會(huì)是一個(gè)信息爆炸的時(shí)代,企業(yè)對(duì)信息的依賴越來(lái)越大,沒(méi)有各種信息的支持,企業(yè)就難以維持長(zhǎng)遠(yuǎn)的發(fā)展??梢?jiàn),信息已經(jīng)成為現(xiàn)代企業(yè)的一種重要資產(chǎn),成為企業(yè)成功的關(guān)鍵所在。信息所具有的機(jī)密性、完整性和可用性對(duì)保持一個(gè)組織的競(jìng)爭(zhēng)優(yōu)勢(shì)、資金流動(dòng)、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的主要內(nèi)容

    ISO27001標(biāo)準(zhǔn)第一部分是信息安全管理實(shí)施細(xì)則其中包含11個(gè)主題,定義了133個(gè)安全控制。11個(gè)主題分別是:①安全策略;②信息安全組織;③資產(chǎn)管理;④人力資源安全;⑤物理和環(huán)境安全;⑥通信和操作管理;⑦訪問(wèn)控制;⑧信息系統(tǒng)獲取、開(kāi)發(fā)和維護(hù);⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評(píng)論 網(wǎng)友評(píng)論

驗(yàn)證碼: 看不清楚?