- 9
- 0
- 约9.53千字
- 约 94页
- 2019-02-15 发布于湖北
- 举报
cisp0303信息安全控制措施_v30资料
信息安全控制措施
内容组织结构
每个主要安全控制措施类别,包括:
一个或多个控制目标,声明要实现什么
对于每个控制目标,包含一项或多项控制措施,可被用于实现该控制目标
不是所有的控制措施适用于任何场合,它也不会考虑到使用者的具体环境和技术限制,也不可能对一个组织中所有人都适用
2
课程内容
3
知识体
知识域
知识子域
信息安全
管理体系
信息安全
管理体系建设
信息安全
管理体系基础
信息安全
控制措施
知识域:信息安全控制措施
知识子域: 安全方针
理解信息安全方针控制目标的含义
掌握信息安全方针文件和信息安全方针评审两项措施的常规控制方法
4
Why?
有没有遇到过这样的事情?
案例1 有单位领导说:“听说信息安全工作很重要,可是我不知道对于我们单位来说到底有多重要,也不知道究竟有哪些信息是需要保护的。”
5
安全方针
控制目标
(1)信息安全方针
6
信息安全方针
控制目标:组织的安全方针能够依据业务要求和相关法律法规提供信息安全管理指导并支持信息安全
控制措施
信息安全方针文件
信息安全方针文件应由管理者批准、发布并传达给所有员工和外部相关方
信息安全方针评审
应按计划的时间间隔或当重大变化发生时进行信息安全方针评审,以确保其持续的适宜性、充分性和有效性
7
信息安全方针应符合实际情况,切实可行。对方针的落实尤为重要
信息安全方针文件
信息安全方针是陈述管理者的管理意图
原创力文档

文档评论(0)