ISO27002信息安全控制实用规则1.docx

ISO/IEC 27002 信息技术-安全技术-信息安全控制实用规则 Information technology-Security techniques -Code of practice for information security controls 目 次 前言 I 引言 II 简介 II 背景和环境 II 信息安全要求 II 选择控制措施 III 编制组织的指南 III 生命周期的考虑 III 相关标准 III 范围 1 规范性引用文件 1 术语和定义 1 本标准的结构 1 章节 1 控制类别 1 信息安全策略 2 信息安全的管理方向 2 信息安全组织 4 内部组织 4 移动设备和远程工作 6 人力资源安全 9 任用之前 9 任用中 10 任用的终止或变更 13 资产管理 13 对资产负责 13 信息分类 15 介质处置 17 访问控制 19 访问控制的业务要求 19 用户访问管理 21 用户职责 24 系统和应用访问控制 25 密码学 28 密码控制 28 物理和环境安全 30 安全区域 30 11.2 设备 33 操作安全 38 操作规程和职责 38 恶意软件防护 41 12.3 备份 42 日

文档评论(0)

1亿VIP精品文档

相关文档