cism0302信息安全管理体系_v30(2016年).pptxVIP

  • 1
  • 0
  • 约小于1千字
  • 约 97页
  • 2018-11-30 发布于浙江
  • 举报
cism0302信息安全管理体系_v30(2016年)

信息安全管理体系;课程内容;知识体:信息安全管理体系;管理体系相关概念;管理体系;信息安全管理体系;信息安全管理体系;信息安全管理体系的作用;作用解释;ISMS过程;建立ISMS;实施和运行ISMS;监视和评审ISMS;保持和改进ISMS;ISMS的核心过程可以概括为4句话 规定你应该做什么并形成文件 :P 做文件已规定的事情 :D 评审你所做的事情的符合性 :C 采取纠正和预防措施,持续改进 :A ;16;BS7799、ISO17799、ISO27001、ISO27002、GB/T22080、GB/T22081的历史沿革;;19;ISMS标准我国采标情况;知识体:信息安全管理体系;信息安全控制措施;ISMS信息安全管理域;信息安全管理实用规则(GB/T 22081-2008);信息安全管理实用规则;什么是控制措施;1.安全方针;Why?;安全方针控制目标;具体解释;关键点;举例——《XX系统信息安全总体策略》;举例——《XX系统信息安全总体策略》;2.信息安全组织;Why?;控制目标;具体解释;控制措施—???内部组织;关键点;内部组织举例;信息安全领导小组;领导小组责任;责任划分;控制措施——外部各方;关键点;3、 资产管理;Why?;资产管理目标;资产管理;资产管理控制目标;控制措施——对资产负责;控制措施——信息分类;关键点;举例——商业公司和军事机构信息分类;

文档评论(0)

1亿VIP精品文档

相关文档