- 35
- 0
- 约 10页
- 2016-08-22 发布于湖北
- 举报
信息安全管理流程
信息安全管理流程说明书(S-I)
版本号 版本记录 作者 审核 批准 日期 2010-9-19 修改核对信息安全管理流程说明书 汤笑咪
信息安全管理流程说明书
信息安全管理
目的
范围
术语和定义
相关ISO20000的术语和定义
Availability):需要时,授权实体可以访问和使用的特性。
保密性(Confidentiality):信息不可用或不被泄漏给未授权的个人、实体和流程的特性。
完整性(Integrity):保护资产的正确和完整的特性。
信息安全(Information security):保护信息的保密性、完整性、可用性及其他属性,如:真实性、可核查性、可靠性、防抵赖性。
信息安全管理体系(Information security management system ISMS):整体管理体系的一部分,基于业务风险方法以建立、实施、运行、监视、评审、保持和改进信息安全。
注:管理体系包括组织机构、策略、策划、活动、职责、惯例、程序、流程和资源。
风险分析(Risk analysis):系统地使用信息以识别来源和估计风险。
风险评价(Risk evaluation):将估计的风险
您可能关注的文档
最近下载
- 2026年广东深圳市高三二模高考化学模拟试卷(含答案详解).pdf VIP
- 2025年江苏省启东市事业单位公开招聘考试职业能力倾向测验(D类)(中小学教师类)真题及参考答案.docx
- SCS-500E__V1[1].120130812 说明书系列 说明书系列.pdf VIP
- 2025《换热器的结构设计与强度计算过程案例》2900字.docx
- 毕业设计(论文)-苹果采摘机构末端执行器设计.docx
- 鱼跃_9F-3制氧机使用说明书.pdf VIP
- 光与玻璃的诗意交织:史丹尼斯拉夫·李宾斯基夫妇的玻璃艺术探索.docx VIP
- 钢筋结构临时用电方案.doc VIP
- 库存商品销售成本和毛利分析.pptx VIP
- SAP环境下的成本分析.pdf VIP
原创力文档

文档评论(0)