欢迎来到安全人之家! | 帮助中心 安全生产文库,专业安全资料网站,助力安全生产管理!
安全人之家
全部分类
  • 安全课件   操作规程 >
  • 安全管理   安全标准 >
  • 应急预案   事故案例 >
  • 安全教育   安全讲话 >
  • 安全资料   法律规范 >
  • 安全技术   安全视频 >
  • 安全文化   安全常识 >
  • 建筑安全   安全动态 >
  • 安全素材   精品资料 >
  • ImageVerifierCode 换一换
    首页 安全人之家 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    信息安全控制目标和控制措施.docx

    • 资源ID:98846       资源大小:32.84KB        全文页数:10页
    • 资源格式: DOCX        下载积分:2金币     免费下载
    微信登录下载
    快捷下载 游客一键下载
    账号登录下载
    三方登录下载: QQ登录
    二维码
    扫码关注公众号登录
    下载资源需要2金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    信息安全控制目标和控制措施.docx

    《信息安全控制目标和控制措施》讲解了ISO/IEC 17799:2005标准第5至15章内容,涵盖了信息安全方针、组织管理、资产管理、人力资源安全等多个方面。文档列明了A.5到A.15的各项控制目标及其具体的控制措施。例如在安全方针方面,目标是基于业务需求与法律法规提供管理层的安全指导和支持,这通过定期评审方针文件的适宜性来实现。在内部组织管理上,强调管理者应以实际行为表明对安全的支持,明确分配信息安全职责,授权新信息处理设施时遵循严格管理流程,签署并定期检查保密协议,维护与其他相关组织的适当沟通,并按周期性或关键变化点进行独立的信息安全审计。外部合作层面,确保识别并防范对外部各方业务活动产生的信息安全风险,在合同签订前妥善解决涉及的安全事项。关于资产管理则注重编制重要资产清单,明确责任人及其使用权限,同时对不同类别的信息设定分级保护及相应标签处理方法;为增强企业抗风险能力,规定从招聘前期就界定安全角色,根据情况审核人员背景资料并确定雇佣条约内容,在雇佣期内落实培训等。

    《信息安全控制目标和控制措施》适用于各种规模的组织实施信息安全管理系统(ISMS)的规划、构建与运维工作。它不仅为信息技术行业制定内部信息安全策略提供详细指导,还针对那些需要确保自身信息系统不受内外部威胁侵害的企业和单位给出了可操作性强的做法建议。此外,政府机构也可依据这些指南来保护其敏感数据和信息资源,同样有益于其他任何涉及到电子信息处理和个人隐私保护的组织,在促进整个社会数字化发展进程中保障网络环境下的公共利益和私人权益安全稳定。


    注意事项

    本文(信息安全控制目标和控制措施.docx)为本站会员(一***)主动上传,安全人之家仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知安全人之家(点击联系客服),我们立即给予删除!




    VIP会员
    加入vip,免费下载文档!
    微信客服
    服务号
    意见反馈
    点击发送邮件给我们
    返回顶部