网站大量收购闲置独家精品文档,联系QQ:2885784924

【英语版】国际标准 ISO/IEC TR 13335-2:1997 EN Information technology — Guidelines for the management of IT Security — Part 2: Managing and planning IT Security 信息技术 信息技术安全管理准则 第2部分:管理和规划信息技术安全.pdf

  • 0
  • 0
  • 2025-01-15 发布于四川
  • 正版发售
  • 废止
  • 已被废除、停止使用,并不再更新修订
  •   |  1997-12-25 颁布

【英语版】国际标准 ISO/IEC TR 13335-2:1997 EN Information technology — Guidelines for the management of IT Security — Part 2: Managing and planning IT Security 信息技术 信息技术安全管理准则 第2部分:管理和规划信息技术安全.pdf

  1. 1、本标准文档预览图片由程序生成,具体信息以下载为准。
  2. 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  3. 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  4. 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多

ISO/IECTR13335-2:1997ENInformationtechnology—GuidelinesforthemanagementofITSecurity—Part2:ManagingandplanningITSecurity是一个国际标准,它提供了IT安全管理的指导原则和计划。它主要关注如何管理和规划IT安全,以确保组织的信息系统安全、可靠和有效。该标准为组织提供了以下方面的指导:

1.安全策略:该标准强调了制定和实施安全策略的重要性,以确保组织的信息系统符合安全标准。它还提供了有关如何制定和实施安全策略的指导原则。

2.安全风险评估:该标准强调了识别和评估安全风险的重要性,以便组织可以采取适当的措施来减轻这些风险。它提供了有关如何进行风险评估的指导原则,并强调了评估过程需要考虑的因素。

3.安全控制:该标准提供了有关如何实施安全控制措施的指导原则,以确保组织的信息系统受到保护。这些控制措施包括访问控制、数据加密、身份验证等。

4.安全审计:该标准强调了定期进行安全审计的重要性,以便组织可以了解其信息系统的安全状况,并采取必要的措施来改进。它提供了有关如何进行安全审计的指导原则。

ISO/IECTR13335-2:1997ENInformationtechnology—GuidelinesforthemanagementofITSecurity—Part2:ManagingandplanningITSecurity是一个重要的标准,它为组织提供了有关如何管理和规划IT安全的全面指导。它涵盖了安全策略、风险评估、安全控制和安全审计等方面,以确保组织的信息系统安全、可靠和有效。

您可能关注的文档

文档评论(0)

认证类型官方认证
认证主体北京标科网络科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91110106773390549L

1亿VIP精品文档

相关文档