- 267
- 0
- 约3.02万字
- 约 43页
- 2020-09-17 发布于山东
- 举报
ISO27001-2003——等级保护三级要求对照
项目
等保分类 等保三级控制点
分类
应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目
标、范围、原则和安全框
架等;
应对安全管理活动中的各类管理内容建立安全管
7.2.1.1 理制度;
ISO2700
等保控制目标
ISO27000 控制点
ISO27000 控制目标
调查方式
调查结果
00 分类
a) 应访谈安全主管,询问机构的制度体系
信息安全政策文件应由管
是否由安全政策、安全策略、管理制度、操
A.5.1.1 信息安全政
理阶层核准,并公布与传
作规程等构成,是否定期对安全管理制度体
策文件
达给所有聘雇人员与相关
系进行评审,评审周期多长;
外部团体。
b) 应检查信息安全工作的总体方针、政策
访谈,检查。
性文件和安全策略文件,查看文件是否明确
安全主管,总
机构安全工作的总体目标、范围、方针、原
体方针、政策
则、责任等,是否明确信息系统的安全策
性文件和安全
A.5.1
信息
7.2.1 管理制度
安全 (G3 )
管理
制度
7.2.1.2
制定和发
应对要求管理人员或操作人员执行的日常管理操作建立操作规程;
应形成由安全策略、管
理制度、操作规程等构成的全面的信息安全管理制度体系。
应指定或授权专门的部门或人员负责安全管理制度的制定;
略;
策略文件,安
c) 应检查
您可能关注的文档
最近下载
- 高中数学(三角函数)练习题及答案..doc VIP
- 数字心电图机检定常见问题的处理分析.pdf VIP
- 陕西理工大学《人工智能及其应用》2023-2024学年第一学期期末试卷.doc VIP
- 单抗生产工艺文档.pptx VIP
- 2024年水文勘测工技能知识竞赛历年高频考点试卷专家荟萃含答案.docx VIP
- 包头机场飞行区改造工程场道工程-施工组织(设计).doc VIP
- 2026年职业技能鉴定考试(医疗护理员/医疗救护员)历年参考题库含答案详解.docx VIP
- 2022最新国家开放大学电大《建筑工程质量检验》形考作业1-4参考答案.pdf VIP
- 《GBT 5779.1-2000 紧固件表面缺陷 螺栓、螺钉和螺柱 一般要求》知识培训.pptx VIP
- 吕梁学院《高等数学A》2025-2026学年第一学期考试试卷(A)卷.docx VIP
原创力文档

文档评论(0)