这里需要注意,尽管BS7799包含了多达127项的安全控制,但并不是说所有打算通过7799认证的组织都必须严格实施这127项控制,我们的目的只在于 依据7799的控制框架,有选择地实施最符合我们需求的控制措施。 不同的组织,对CIA三方面的要求侧重会有所不同 范围:根据业务、组织、物理位置、资产和技术的特点来确定 安全策略:明确业务需求、法律法规要求和合同中的安全义务。包括一个设定目标的框架。 风险管理途径:识别风险管理方法,定义风险接受标准。 识别风险:识别纳入scope的资产,包括资产的属主。识别资产面临的威胁,识别资产弱点,识别资产在CIA方面的损失。 评估风险:评估业务损害,评估已识别威胁的现实可能性,识别当前实施的控制措施(Gap Analysis),估算风险水平,确定是否接受风险。 识别并评价风险处理方案:采用恰当的控制,避免风险,转嫁风险,接受风险。 选择控制目标和控制:从附录A中选择控制措施,但不限于附录A。 适用性声明:解释选择或排除的理由。这是一份关键文档,它建立起BS7799和ISMS之间的链接。 获得管理层批准:对残留风险予以批准,授权实施并运营ISMS。 定义ISMS的范围 确定ISMS范围的依据:组织结构(按部门),所处的地域,业务类别,所采用的技术等 可以根据组织的实际情况,将组织的一部分定义为信息安全管理范围,也可以将组织整体定义为信息安全
您可能关注的文档
- 中国文化之古代女子服饰概论.ppt
- 人教八年级历史上册辩析.doc
- 信息安全9概论.ppt
- 人际交往计划书辩析.doc
- 人机交互实验辩析.doc
- 人机交互的辩析.doc
- 人货梯施工方案辩析.doc
- 人货电梯支撑加固方案辩析.doc
- 人工桩施工方案辩析.doc
- 信息安全12概论.ppt
- 2026届甘肃省民勤三中高考化学三模试卷含解析.doc
- 2021年人力资源年终工作汇报 附2026年人力预算测算表 可直接套用.pptx
- 2021年直播间氛围打造提升停留时长培训课件.pptx
- 2026届广西钦州市第二中学高三第二次模拟考试历史试卷含解析.doc
- 2020应对儿童厌学叛逆专属心理健康教育宣讲课件.pptx
- 2026届江苏省南通巿启东中学5月高三月考物理试题.doc
- 2026年初中语文写作课件.pptx
- 2026年电子元件检测实训教程PPT.pptx
- 2026届安徽省肥东县圣泉中学高三下期末模拟联考数学试题.doc
- 广东省惠东县惠东高级中学2026届高三考前热身生物试卷含解析.doc
最近下载
- 2026年度信阳职业技术学院单招《数学》能力检测试卷含答案详解(新).docx VIP
- 电路(第6版)邱关源习题答案解析.pdf
- 4-8年级学生自我控制学习能力量表手册.docx VIP
- 2025年甘肃省平凉市中考物理试卷(含详细答案解析).docx
- (科粤版2026新教材)九年级化学上学期期末复习知识清单(默写版+解析版).docx
- 风电项目施工质量验收项目划分表.doc
- 建筑防烟排烟系统技术标准2017(正式版).pdf VIP
- 儿童青少年近视防控中医适宜技术临床实践指南解读PPT课件.pptx VIP
- LEGO乐高积木拼砌说明书60335,忙碌的火车站,LEGO®City(年份2022)安装指南_第1份共3份.pdf
- 酷马A900变频器说明书.pdf
原创力文档

文档评论(0)