日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現在的位置:首頁 > 企業新聞 > 標準的要求部分

標準的要求部分

2018-04-16 11:48:47 | 來源:中培企業IT培訓網

5.1.2標準的要求部分

ISO/IEC 27001:2005標準正文的第4章、第5章、第6章、第7章和第8章定義了一組信息安全要求。由于在原版本(英文)ISO/IEC 27001:2005標準中,這些信息安全要求都通過使用一個英語助動詞“shall”引出,因此,又稱為“shall”要求。這些要求是“強制性要求”和基于過程的要求。

組織要按照這些要求和其業務的需要建立其ISMS。任何審核(包括第一方、第二方和第三方)也要按照這些要求,審核組織的ISMS。特別是第三方(認證機構),在審核ISMS和確定可否頒發證書時,ISO/IEC 27001:2005標準中的“shall”要求應成為主要的審核準則。本章所關注的正是這些要求的符合性審核。

ISO/IEC 27001:2005標準要求組織使用“PDCA”過程模式開發其ISMS(見“4.1 總要求”)。而ISO/IEC 27001:2005標準本身也是按照“PDCA”過程模式組織其內容(第4~8章):

1)第4章“信息安全管理體系(ISMS)”

主要內容是對組織如何建立信息安全管理體系( ISMS)和相關活動的要求。顯然,這些要求屬于“P”(Plan,計劃)階段的要求,即組織要按照這些要求,建成其ISMS。

2)第5章“管理職責”

主要內容是要求管理者做出管理承諾、提供足夠的資源和人員培訓等。這些要求是對ISMS實施與運行方面的要求,屬于“D”(Do,實施與運行)階段的要求,即組織要按照這些要求,實施與運行其ISMS。

3)第6章“內部ISMS審核”和第7章“ISMS的管理評審”

主要內容是對ISMS執行檢查方面的要求,屬于“C”(Check,檢查)階段的要求, 即組織要按照這些要求,對其ISMS執行監視和評審。

4)第8章“ISMS改進”

主要內容是對組織如何改進其ISMS方面的要求,屬于“A”(Act,行動)階段的要求,即組織要按照這些要求,采取行動,改進其ISMS。

標簽: ISO 27001
主站蜘蛛池模板: 中文字幕av一区二区三区人 | 久久久精品国产sm最大网站 | 亚洲一区二区三区国产精品无码 | 91视频视频 | 国产成人av在线影院无毒 | 一区二区视频 | 日本丰满人要无码视频 | 奇米影视7777久久精品人人爽 | 免费精品久久天干天干 | 黄色片一级毛片 | 亚洲高清线 | 热re99久久精品国产99热黄 | 亚洲精品在线观看视频 | 亚洲熟妇久久国内精品 | 成人精品一区二区三区免费看 | 九九热线视频只有这里最精品 | 美女内射毛片在线看免费人动物 | 国产日韩高清一区二区三区在线 | 成人免费视频视频 | 无码无套少妇毛多18PXXXX | 五月网址 | 国严精品久久久久久亚洲影视 | 51午夜精品免费视频 | 四虎中文 | 乱一色一乱一性一视频 | 亚洲国产桃花岛一区二区 | 日本色视频 | 999国内精品永久免费视频 | 艳妇乳肉豪妇荡乳后续丁字裤视频 | 日本系列_7777ih_1页 | 亚洲欧美日韩精品a∨ | 国产午夜AAA片无码无片久久 | 久久996热在线播放 激情另类小说区图片区视频区 | 国模少妇一区二区三区咪咕 | 日韩欧美高清在线观看 | 76少妇精品导航 | 91麻豆国产视频 | 狠狠色狠色综合曰曰 | 国产激情二区 | 男生J桶进女人P又色又爽又黄 | 无线乱码一二三区免费看 |