- 5
- 0
- 约7.49万字
- 约 63页
- 2018-12-21 发布于浙江
- 举报
第 章 信息安全管理体系建立的通用方法
12
本章将以BS7799 的管理思想介绍通用安全管理体系建立的方法;信息安全管理包括诸
多方面,如风险管理、工程管理、业务连续性管理等,每项管理的要点均有不同。后续将详
细介绍不同部分的管理。本章内容适合参加信息安全高级管理师认证的读者。
12.1 信息安全管理体系概述
12.1.1什么是信息安全管理体系
信息安全管理体系,即Information Security Management System(简称ISMS),是组织在
整体或特定范围内建立的信息安全方针和目标,以及完成这些目标所用的方法和体系。它是
直接管理活动的结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的
集合。
BS7799-2 是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管
理体系范围,制定信息安全方针,明确管理职责,以风险评估为基础选择控制目标与控制措
施等一系列活动来建立信息安全管理体系;体系一旦建立,组织应按体系的规定要求进行运
作,保持体系运行的有效性;信息安全管理体系应形成一定的文件,即组织应建立并保持一
个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理方法、控制目标与
控制措施、信息资产需要保护的程度等内容。
您可能关注的文档
- 新闻学概论4:新闻价值.ppt
- 新西兰665个可移民职业清单.doc
- 新形势下OTC与第三终端市场开发与管理.ppt
- 新型230MHz无线宽带专网.doc
- 新型混凝土技术.ppt
- 新型抗癫痫药物.ppt
- 新型冷媒R410a空调安装维修.ppt
- 新型双创产业园区规划(附案例).ppt
- 新一代IT运维服务管理解决方案.pptx
- 新用友畅捷通T+1201面向小企业老板--工贸企业异地财务业务.ppt
- 内蒙古自治区赤峰市松山区2025-2026学年高一上学期1月期末生物试题(含解析).docx
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年高二下学期开学数学试题(含解析).docx
- 内蒙古自治区赤峰市松山区2025-2026学年七年级上学期期末语文试题(含解析).docx
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年高三下学期开学数学试题(含解析).docx
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年高一下学期开学考试数学试题(含解析).docx
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年高一上学期1月月考物理试题(含解析).docx
- 内蒙古自治区赤峰市松山区2025-2026学年九年级上学期期末语文试题(含解析).docx
- 内蒙古自治区呼伦贝尔市扎兰屯市2025-2026学年八年级上学期期末语文试题(含解析).docx
- 内蒙古自治区呼伦贝尔市扎兰屯市2025-2026学年七年级上学期期末语文试题(含解析).docx
- 宁夏回族自治区石嘴山市第一中学2025-2026学年高一下学期学情自测生物试题(含解析).docx
最近下载
- 基于影像的气溶胶反演.ppt VIP
- (2024年)海南省海口市辅警协警笔试笔试模拟考试题(含答案).docx VIP
- 2022最新版《函数的图象(第1课时)》导学案(推荐) 人教版八年级数学下册导学案(精品).doc VIP
- 雅马哈船外机F40F中文维修手册.pdf VIP
- 2026云南昆明巫家坝建设发展有限责任公司校园招聘15人备考题库带答案详解(基础题).docx
- 2025年高考黑龙江、吉林、辽宁、内蒙古生物真题试卷含答案.pdf VIP
- 2024中国柔印行业发展现状与趋势分析.pdf VIP
- 唐山市公安局招聘留置看护辅警考试试题及答案.pdf VIP
- 7.2 弹力 课件-人教版(2024)物理八年级下册.pptx VIP
- PCS-994C频率电压紧急控制装置说明书.docx
原创力文档

文档评论(0)