CISP0301信息安全管理体系讲义.ppt

共享优质文章 内容仅供学习 27002:《信息安全管理实用规则》 * 即17799,2005年6月15日发布第二版; 包含有11个安全类别、39个控制目标、138个控制措施; 实施27001的支撑标准,给出了组织建立ISMS时应选择实施的控制目标和控制措施集; 是一个行业最佳惯例的汇总集,而不是一个认证和审核标准; 共享优质文章 内容仅供学习 27003:《ISMS实施指南》 * 目前处于工作草案阶段; 它主要以BS 7799-2:2002附录B的内容为基础进行制定; 提供了27001具体实施的指南。 共享优质文章 内容仅供学习 27004:《信息安全管理度量》 * 旨在为组织提供一个如何通过使用度量、测量项以及合适的测量技术来评估其安全管理状态的指南。 共享优质文章 内容仅供学习 27005:《信息安全风险管理》 * 目前处于委员会草案阶段; 它将主要以ISO/IEC 13335-2为基础进行制定; 描述了信息安全风险管理的过程及每个过程的详细内容。 共享优质文章 内容仅供学习 (2)NIST SP800系列 * NIST SP800系列 共享优质文章 内容仅供学习 (3)ISO/IEC13335系列 * ISO/IEC13335系列 共享优质文章 内容仅供学习 (三)信息安全管理过程方法要求 1、信息安全管理过程方法的作用 2、信息安全管理过程方法的结构 * 共享优质文章

文档评论(0)

1亿VIP精品文档

相关文档