2015版_CISP0301信息安全管理基础与管理体系_v3.0.ppt

2015版_CISP0301信息安全管理基础与管理体系_v3.0.ppt

* * * C5-实施管理评审 应定期对ISMS实施管理评审。当系统环境发生较大变化、组织机构发生重大变化或安全需求发生改变时,需要适时进行管理评审 通常以召开管理评审会议的方式进行 评审输入材料 * ISMS审核和评审的结果 相关方的反馈 改进技术、产品和规程 、预防和纠正措施的状况 以往风险评估没有充分强调的脆弱性和威胁 有效性测量的结果 以往管理评审的跟踪措施 可能影响ISMS的任何变更 改进ISMS的任何建议 评审输出 ISMS有效性的改进 风险评估和风险处置计划的更新 资源需求 有效性测量方法的改进 修改ISMS文件和控制措施以响应各种变化 知识域:信息安全管理体系建设 知识子域: 保持和改进ISMS 理解实施纠正和预防措施、沟通措施和改进情况等保持和改进ISMS的主要工作内容 * 保持和改进ISMS A1-实施纠正和预防措施 A2-沟通措施和改进情况 * A1-实施纠正和预防措施 * 不符合项指: 缺少或缺乏有效地实施和维护一个或多个ISMS的要求 在有客观证据的基础上,引起对ISMS安全方针和组织安全目标能力的重大怀疑 从其它组织和组织自身的信息安全实践经验和安全事件教训中学习,采取相应的改进措施,持续提高信息安全管理的水平 纠正性措施:为消除与ISMS要求不符合发生的原因,并防止其再发生所采取的措施 预防性措施:为消除潜在不符合原因,防止其发生所采取的措施 A

文档评论(0)

1亿VIP精品文档

相关文档