四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全管理體系之管理評審中的管理評審設計

信息安全管理體系之管理評審中的管理評審設計

2018-04-02 19:41:07 | 來源:中培企業(yè)IT培訓網(wǎng)

1)管理評審設計

組織應定期對ISMS實施管理評審。當系統(tǒng)環(huán)境發(fā)生較大變化、組織機構發(fā)生重大變化或安全需求發(fā)生重大變化時,需要適時進行管理評審,并可臨時縮短管理評審的周期。

管理評審由組織的管理高層親自主導實施,通常以召開管理評審會議的方式進行。管理評審會議召開之前,應擬定參加會議的人員名單,并提前指定相關人員收集管理評審的各項輸犬材料,管理評審輸入材料至少應包括ISMS審核和評審的結果、相關方的反饋、組織用于改進ISMS執(zhí)行情況和有效性的技術與產(chǎn)品和規(guī)程、預防和糾正措施的狀況、以往風險評估沒有充分強調的脆弱性和威脅、有效性測量的結果、以往管理評審的跟蹤措施、可能影響ISMS 的任何變更以及改進ISMSt的任何建議,以確保輸入材料的全面和客觀。

評審包括評估ISMS改進的機會和變更的需要,包括評估信息安全方針和信息安全目標是否需要變更。管理評審活動應該形成管理評審輸出,輸出應包括以下方面的任何決定和措施:ISMS有效性的改進、風險評估和風險處置計劃的更新、資源需求、有效性測量方法的改進、修改ISMS文件和控制措施以響應各種變化(應該關注的變化的范圍是廣泛的,包括業(yè)務需求、安全需求、業(yè)務過程、法律法規(guī)要求、合同義務、風險級別和風險可接收準則等方面的變化)。

標簽: 評審設計
主站蜘蛛池模板: 法库县| 兴城市| 百色市| 南昌市| 安陆市| 五华县| 湾仔区| 雷州市| 阳泉市| 左权县| 麻栗坡县| 泰来县| 兴海县| 化隆| 辉县市| 峡江县| 彝良县| 邵阳市| 青神县| 韶山市| 上虞市| 泸西县| 扎鲁特旗| 葫芦岛市| 张家界市| 碌曲县| 新源县| 东宁县| 封丘县| 壤塘县| 鲁甸县| 宣武区| 乐昌市| 河东区| 三穗县| 信宜市| 黄浦区| 大冶市| 桦川县| 呈贡县| 鱼台县|