-
此處程度副詞用的是adequately
2018-04-16
-
保密性、完整性和可用性
2018-04-16
-
我國(guó)國(guó)家標(biāo)準(zhǔn)的產(chǎn)生流程跟國(guó)際標(biāo)準(zhǔn)類似
2018-04-16
-
7ISO IEC Directives,ISO IEC導(dǎo)則,其中第1部分:技術(shù)工作程序,第2部分:國(guó)際標(biāo)準(zhǔn)的結(jié)構(gòu)和編寫規(guī)則。
2018-04-16
-
ISO IEC 27001:2013《信息安全管理體系要求》(
2018-04-16
-
信息安全管理體系(ISMS)是過程、程序、控制措施、文件、資源和監(jiān)管機(jī)構(gòu)的集合。
2018-04-16
-
[7] ISO Guide 99: 2007, International vocabulary of metrology - Basic and general concepts and associated terms (VIM)。本標(biāo)準(zhǔn)給出了一系列測(cè)量學(xué)詞匯。
2018-04-13
-
Password quality-automated口令質(zhì)量B 3 ISMS review process評(píng)審過程
2018-04-13
-
Communicate measurement results溝通測(cè)量結(jié)果
2018-04-13
-
Data collection,analysis and reporting數(shù)據(jù)采集、分析及報(bào)告
2018-04-13
-
Structure of this International Standard 本標(biāo)準(zhǔn)的結(jié)構(gòu)略
2018-04-13
-
ISO IEC 27004: 2009全稱為Information technology-Security techniques-Informa- tion security management-Measurement,信息技術(shù) 安全技術(shù) 信息安全管理 測(cè)量。
2018-04-13
-
Annex B(informative) Roles and responsibilities for Information Security信息安全角色與職責(zé)Annex C(informative) Information about Internal Auditing關(guān)于內(nèi)審的信息
2018-04-13
-
6 Defining ISMS scope, boundaries and ISMS policy定義ISMS范圍,邊界及方針
2018-04-13
-
ISO IEC 27003: 2010全稱為Information technology-Security techniques-Informa- tion security management system implementation guidance,信息技術(shù) 安全技術(shù) 信息安全管理體系 應(yīng)用指南。
2018-04-13
-
按照第2章中描述的結(jié)構(gòu)逐一討論。其中這11個(gè)安全域包括了39個(gè)主要的安全類別(見表2-5)。
2018-04-13
-
處置( Treating)安全風(fēng)險(xiǎn)。本節(jié)的描述要比GB T 22080-2008/IS() IEC 27001: 2005明確得多。“在考慮風(fēng)險(xiǎn)處置前,組織宜確定風(fēng)險(xiǎn)是否能被接受的準(zhǔn)則。如果經(jīng)評(píng)估顯示,風(fēng)險(xiǎn)較低或處理成本對(duì)于組織來說不劃算,則風(fēng)險(xiǎn)可被接受。”本段描述, 比較清晰地說明了風(fēng)險(xiǎn)接受的原則。
2018-04-13
-
本實(shí)用規(guī)則可認(rèn)為是組織開發(fā)其詳細(xì)指南的起點(diǎn)。對(duì)一個(gè)組織來說,本實(shí)用規(guī)則中的控制措施和指南并非全部適用,此外,很可能還需要本標(biāo)準(zhǔn)中未包括的另外的控制措施和指南。為便于審核員和業(yè)務(wù)伙伴進(jìn)行符合性檢查,當(dāng)開發(fā)另外的指南或控制措施的文件時(shí),對(duì)本標(biāo)準(zhǔn)中條款的相互參考是有用的。
2018-04-13
-
什么是信息安全。本小節(jié)中區(qū)別于術(shù)語和定義中的對(duì)于“信息安全”的晦澀定義,對(duì)信息安全給出了比較清晰的說明。
2018-04-13
-
What is an ISMS?什么是ISMS?在本節(jié)中對(duì)于ISMS的介紹在邏輯上遠(yuǎn)遠(yuǎn)優(yōu)于GB T 22081-2008/IS() IEC 27002:2005中引言的描述。先從信息的概念開始,引到信息安全,然后又分別解析了管理及管理體系的概念。
2018-04-13