創(chuàng)建一定數(shù)量獨立的ISSP文檔,每個策略文檔都對應(yīng)一個具體的問題。 只創(chuàng)建一個綜合的文檔,該文檔旨在覆蓋所有的問題。
表4-3描述了典型的ISSP組成部分。每一個組成部分將依次在隨后討論。 個別機構(gòu)的特殊情況規(guī)定了各自的安全過程,也規(guī)定了通用指導方針中沒有涉及的問題。