问答
客服(同微信)
15310979412

信息安全管理体系不包括如下哪个部分

2022-02-11 17:32

chrisL

chrisL

a) 基于安全需求原则:组织机构应根据其信息系统担负的使命,积累的信息资产的重要性,可能受到的威胁及面临的风险分析安全需求,按照信息系统等级保护要求确定相应的信息系统安全保护等级,遵从相应等级的规范要求,从全局上恰当地平衡安全投入与效果;

b) 主要领导负责原则:主要领导应确立其组织统一的信息安全保障的宗旨和政策,负责提高员工的安全意识,组织有效安全保障队伍,调动并优化配置必要的资源,协调安全管理工作与各部门工作的关系,并确保其落实、有效;

c) 全员参与原则:信息系统所有相关人员应普遍参与信息系统的安全管理,并与相关方面协同、协调,共同保障信息系统安全;

d) 系统方法原则:按照系统工程的要求,识别和理解信息安全保障相互关联的层面和过程,采用管理和技术结合的方法,提高实现安全保障的目标的有效性和效率;

e) 持续改进原则:安全管理是一种动态反馈过程,贯穿整个安全管理的生存周期,随着安全需求和系统脆弱性的时空分布变化,威胁程度的提高,系统环境的变化以及对系统安全认识的深化等,应及时地将现有的安全策略、风险接受程度和保护措施进行复查、修改、调整以至提升安全管理等级,维护和持续改进信息安全管理体系的有效性;

f) 依法管理原则:信息安全管理工作主要体现为管理行为,应保证信息系统安全管理主体合法、管理行为合法、管理内容合法、管理程序合法。对安全事件的处理,应由授权者适时发布准确一致的有关信息,避免带来不良的社会影响;

g) 分权和授权原则:对特定职能或责任领域的管理功能实施分离、独立审计等实行分权,避免权力过分集中所带来的隐患,以减小未授权的修改或滥用系统资源的机会。任何实体(如用户、管理员、进程、应用或系统)仅享有该实体需要完成其任务所必须的权限,不应享有任何多余权限;

h) 选用成熟技术原则:成熟的技术具有较好的可靠性和稳定性,采用新技术时要重视其成熟的程度,并应首先局部试点然后逐步推广,以减少或避免可能出现的失误;

2022-02-11 19:15:45

相关问答

考ISO27000信息安全注册审核员需要什么条件??

茉莉

茉莉

具体你联系培训机构就可以了啊,这个考试又不是直接报名考试的,是要经过培训机构才可以的啊。如果他们接受你了,只要你通过培训,考试合格,他们肯定会帮你拿到ccaa的申报iso三体系认证的啊

2022-02-11 17:31:55 1105查看 5回答

安全管理体系是ccar哪一部

人淡如菊

人淡如菊

CCAR-145是《民用航空器维修单位合格审定规定》AC-145-15是一部咨询通告《维修单位的安全管理体系》AC(咨询通告)的作用是对民航规章进行详细的解释AC-145-15就是一部专门针对CCAR-145部里关于维修单位的安全管理体系进行的解释说明

2022-02-11 17:32:14 438查看 0回答

什么是信息安全ISO27001?

陈柏原

陈柏原

ISO27001中文简称:信息安全管理体系国内由专门进行信息安全管理体系建立和认证的公司,安言咨询不错的。

2022-02-11 17:32:32 487查看 9回答

ISO16232-第4部分

大白菜

大白菜

©ISO2006-AAA企业资质所有

2021-12-15 10:30:07 391查看 2回答

更多问答

最新知识

健康安全认证机构,健康安全管理体系认证机构

健康安全认证机构,健康安全管理体系认证机构

小编为您整理有没有做ISO45001职业健康安全管理体系认证的机构、什么机构做ISO45001职业健康安全管理体系认证好点、健康安全环境管理体系认证、职业健康安全管理体系认证、职业健康安全管理制度相关iso认证知识,详情可查看下方正文!

2023-08-02

山东iso9000体系认证申请,山东申请iso9000

山东iso9000体系认证申请,山东申请iso9000

小编为您整理山东三体系认证多少钱、山东iso9000认证哪里颁发、ISO认证,如何申请商标注册山东智达、山东ISO9000认证办理有什么意义、山东HACCP体系认证机构哪家效率高相关iso认证知识,详情可查看下方正文!

2023-08-01

守合同重信用企业申请条件,守合同重信用申请条件

守合同重信用企业申请条件,守合同重信用申请条件

小编为您整理广东省守合同重信用企业申请条件是什么广东省守合同重信用企业申请条件有什么、守合同重信用企业证书申请条件、广州市申请守合同重信用企业的条件是、在哪申请守合同重信用企业、守合同重信用企业怎么申请相关iso认证知识,详情可查看下方正文!

2023-08-01

守合同重信用企业发展,守合同重信用守合同重信用

守合同重信用企业发展,守合同重信用守合同重信用

小编为您整理守合同重信用、浙江守合同重信用企业公示办法-守合同重信用申报、守合同重信用申请理由、守合同重信用事迹、守合同重信用--信用管理制度(新版)相关iso认证知识,详情可查看下方正文!

2023-08-01

做质量认证工作和hr工作哪个更好?iso9002和iso9001哪个更好?

做质量认证工作和hr工作哪个更好?iso9002和iso9001哪个更好?

小编为您整理cmmi3和CMM5哪个更好、cima和cma哪个更好、质量管理体系cnasukas做资质哪个更好、CIMA和CMA哪个更好、CMA和CPA哪个更好相关iso认证知识,详情可查看下方正文!

2023-08-01