- 0
- 0
- 约1.26万字
- 约 18页
- 2026-08-11 发布于江西
- 举报
第PAGE2页共NUMPAGES19页
文档编号
XX_1_COM_ISMS适用性说明
版本号
V1.0
密级
内部公开
ISMS适用性说明
文档信息
发布版本:V1.0
最后发布时间:2011-2-24
编写人:XX
审核人:XXX
文档编写目的
本文档的编写是为了说明信息安全管理体系GB/T22080-2008涵盖的11个域,133个控制项对于XXX信息技术有限公司的适用关系。
文档主要内容
依据GB/T22080-2008/ISO/IEC27001:2005《信息技术安全技术信息安全管理体系要求》,从信息安全组织策略、信息资产管理策略、人力资源安全策略、物理与环境安全策略、通信与操作管理策略、访问控制策略、信息系统获取开发与维护策略、信息安全事件管理策略、业务连续性管理策略及合规性策略11个域出发,分析XXX信息安全的实际需求与133个控制项的适用关系,并阐明其原因。
文档适用范围
本文档适用于XXX。
版本控制
编号
修订人
修订时间
版本号
修订内容说明
1
2
3
4
4
目录
TOC\o1-1\h\z\u第一章 总则 4
第二章 采取安全控制的原则 4
第三章 适用性说明 4
第四章 附则 24
原创力文档

文档评论(0)