- 29
- 0
- 约2.47万字
- 约 87页
- 2017-01-23 发布于湖北
- 举报
* * * * * 风险处置 预防性控制措施:在问题发生前,并作出纠正 仅雇佣胜任的人员 职责分工 使用访问控制软件,只允许授权用户访问敏感文件 检查性控制措施:检查控制发生的错误、疏漏或蓄意行为 网络通信过程中的Echo控制 内部审计 纠正性控制措施:减少危害影响,修复检查性控制发现的问题 意外处理计划 备份流程 恢复运营流程 控制措施 威胁、脆弱性和控制措施的关系示意图 风险处置 控制措施 威胁、脆弱性和控制措施的关系示意图 Information Security Incident 信息安全事件管理 BCM 业务连续性管理 Human 人员安全 Physical 物理安全 Information System 系统获得/开发/维护 Operation 操作安全 Access Control 访问控制 Access Control 访问控制 Asset 资产管理 Organization 组织安全 Policy 方针目标 Compliance 合规性 Compliance 合规性 Compliance 合规性 Compliance 合规性 Communication 通信安全 Supplier 供应关系 Cryptography 密码学 风险处置 控制措施制定思路 决策层—控制策略 管理层—控制程序 执行
您可能关注的文档
最近下载
- 2025年北京市初二学业水平地生会考真题试卷(+答案).docx VIP
- 国开电大24271《劳动与社会保障法》期末机考真题及答案(第103套).pdf
- 电动葫芦出厂检验报告.doc VIP
- 基于多方法融合的曲肘式合模机构结构参数优化研究.docx VIP
- 2026年湖南公务员考试(法律专业知识)历年参考题库含答案详解.docx VIP
- 数据资产的确认、计量和报告基于商业模式视角.pdf VIP
- 一年思想汇报总结(2篇).docx VIP
- 既有建筑改造施工专项方案.docx VIP
- 浏阳市统一社会招聘事业单位人员考试真题及答案.pdf VIP
- AI大模型与AIGC技术在公安领域的应用解决方案【99页PPT】.pptx VIP
原创力文档

文档评论(0)