GB∕T 22080-2025《信息安全技术-信息安全管理体系要求》之3-2:“6 策划-6.2信息安全目标及其实现的策划”专业深度解读和应用指导材料(雷泽佳编制-2025A0).pdfVIP

GB∕T 22080-2025《信息安全技术-信息安全管理体系要求》之3-2:“6 策划-6.2信息安全目标及其实现的策划”专业深度解读和应用指导材料(雷泽佳编制-2025A0).pdf

  1. 1、本文档共30页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

GB∕T22080-2025《信息安全技术-信息安全管理体系要求》之3-2:

“6策划-6.2信息安全目标及其实现的策划”专业深度解读和应用指导材料

GB∕T22080-2025《信息安全技术-信息安全管理体系要求》之3-2:

“6策划-6.2信息安全目标及其实现的策划”专业深度解读和应用指导材料

(雷泽佳编制-2025A0)

GB∕T22080-2025《信息安全技术-信息安全管理体系要求》

6策划

6.2信息安全目标及其实现的策划

组织应在相关职能和层次上建立信息安全目标。信息安全目标应:

a)与信息安全方针保持一致;

b)可测量(如可行);

c)考虑适用的信息安全要求,以及风险评估和风险应对的结果;

d)予以监视;

e)予以沟通;

f)适时更新;

g)作为成文信息可获取。

组织应保留有关信息安全目标的成文信息。

在策划如何实现信息安全目标时,组织应确定:

a)要做什么;

b)需要什么资源;

c)由谁负责;

d)何时完成;

e)如何评价结果。

6策划

6.2信息安全目标及其实现的策划

6.2.1与“信息安全目标及其实现的策划”相关术语的定义及涵义解读

术语定义涵义解读

信息安全组织在信息安全管理方面所期望达-信息安全目标是组织信息安全管理的具体指向,需在

目标到的结果,是为实现信息安全方针相关职能和层次上建立,与信息安全方针和业务战略对

雷泽佳编制-2025A01

GB∕T22080-2025《信息安全技术-信息安全管理体系要求》之3-2:

“6策划-6.2信息安全目标及其实现的策划”专业深度解读和应用指导材料

术语定义涵义解读

而设定的具体、可操作的成果。齐;

-其应可测量(如可行),考虑适用的信息安全要求及

风险评估、风险处置结果,通过监视、沟通、适时更新

动态管理,并作为成文信息保留,确保可追溯性和持续

适用性,支撑信息安全管理体系有效运行。

-信息安全方针是组织信息安全管理的顶层设计和根本

性指导方针,信息安全目标必须与其保持一致,以支撑

最高管理层制定的、阐明组织信息

方针中承诺的保密性、完整性、可用性要求及持续改进

信息安全安全意图和方向的正式声明,是建

承诺;

方针立信息安全工作的总方向和原则。

-这保证了目标的制定和实施符合组织对信息安全的整

体战略意图,使信息安全工作在统一框架下开展,避免

与整体战略脱节。

组织内不同业务单元(如部门、团-信息安全目标需覆盖组织的纵向(管理层级)和横向

相关职能

队)和管理层级(如战略层、战术(业务职能),确保目标与具体业务场景和职责匹配。

和层次

层、操作层)。

-在策划实现目标时,需

文档评论(0)

管理体系培训和咨询指导 + 关注
实名认证
服务提供商

管理体系诊断与评价,管理体系策划,管理体系文件编写与评审,管理体系运行与实施,管理体系审核与评审,管理体系优化提升改进

1亿VIP精品文档

相关文档