- 43
- 0
- 约7.09千字
- 约 8页
- 2016-12-25 发布于重庆
- 举报
信息安全控制措施测量程序
1 目的
为明确对公司所选择和实施的信息安全控制措施测量的职责、方法和程序,测量控制措施的有效性,制定本文件。
2 适用范围
本程序适用于公司选择和实施的信息安全控制措施所涉及的部门、业务和人员。
3 参考文件
ISO/IEC27001:2005 信息安全管理体系要求
ISO/IEC27002:2005 信息安全管理实用规则
4 职责和权限
信息安全领导办公室负责本文件的建立和评审。
内部审核小组、XXX部等相关部门和人员按照本文件的要求执行。
5 相关活动
5.1 信息安全控制措施测量方法
针对不同的控制措施,采用两类测量方法:观察验证和系统测试。
5.1.1 观察验证
用于组织类控制措施的有效性测量,包括查验记录、访谈、观察和物理检查等;
5.1.2 系统测试
用于技术类控制措施的有效性测量,包括上机操作,或者通过使用专门的系统工具等。
5.2 信息安全控制措施测量流程
信息安全办公室在内部审核方案中明确年度控制措施有效性测量计划;
根据测量计划,由内审小组和资讯部区分不同类型的控制措施,选择测量方法,编制详细的检查表;
针对系统测试方法,准备相应的系统工具;
按计划实施测量;
形成控制措施有效性测量报告(可以包含在内部审核报告中)。
6 相关文件和记录
信息安全控制措施检查表
信息安全控制措施测量方法参
您可能关注的文档
- 信息安全复习提纲..doc
- 信息安全复习资料..doc
- 信息安全复习题..doc
- 信息安全学报告..doc
- 信息安全实战大解析企业数据系统与数据加密的融合..docx
- 信息安全实训指导..doc
- 信息安全实践并发服务起..docx
- 信息安全实验2分组密码加密..docx
- 信息安全实验一—邓昭—信息111—1108060103..doc
- 信息安全实验五—邓昭—信息111—1108060103..doc
- CN118228103B 基于网络模式和元路径的双视图范式的异构图神经网络节点分类方法 (华南理工大学).docx
- CN118207835B 一种联合火箭锚与植桩技术的堤防决口快速封堵方法 (大连理工大学).docx
- CN118211675B 基于机器学习消除冗余约束的机组组合加速寻优方法及系统 (中国电力科学研究院有限公司).docx
- CN118297473B 电力系统电压安全评估及优化方法、系统、设备和介质 (国网经济技术研究院有限公司).docx
- CN117997906B 节点计算资源分配方法、网络交换子系统及智能计算平台 (广东琴智科技研究院有限公司).docx
- CN118298536B 一种基于智慧社区监控系统的门禁授权认证方法及系统 (广州市西迈信息科技有限公司).docx
- CN118225438B 大功率霍尔推进器在轨健康状态监测方法 (哈尔滨工业大学).docx
- CN118052938B 一种基于多源数据融合的建筑物多细节层次模型重建方法 (北京市测绘设计研究院).docx
- CN117964706B 一种十五元环缩肽类化合物及其制备方法与应用 (广西中医药大学).docx
- CN118081766B 一种面向协调类任务的双臂机器人主从统一导纳控制方法 (南京航空航天大学).docx
最近下载
- 《普通高中化学课程标准(2017年版2025年修订)》解读PPT课件.pptx VIP
- 大豆FAD2基因家族生物信息学及表达模式分析.pdf VIP
- 上海长海医院招聘笔试题.pdf
- 精创温控器MTC-6000N(ST)说明书用户手册.pdf
- NB∕T 10056-2018 低透气性煤层穿层钻孔液态二氧化碳相变致裂工艺技术要求.pdf
- 常见10种有限空间作业安全告知牌及警示标志(20页).pdf VIP
- 宜宾市科教产业投资集团有限公司及其子公司2026年第一批员工公开招聘笔试模拟试题及答案解析.docx VIP
- 休闲体育项目策划与管理 课件 第1、2章 绪论、 休闲体育与生命过程.pptx
- 新概念英语第二册Lesson65教案.pdf VIP
- 2026森岳科技(贵州)有限公司招聘工作人员29人备考试题及答案详解1套.docx VIP
原创力文档

文档评论(0)