四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全事件管理一

信息安全事件管理一

2018-04-02 20:56:43 | 來源:中培企業(yè)IT培訓網(wǎng)

5.2.12  信息安全事件管理

信息安全事件管理包含1個控制目標7個控制措施。


  組織應建立信息安全事件管理制度,明確信息安全事件的職責和處理規(guī)程,以確保快速、有效和有序地響應信息安全事件。應與管理人員商定信息安全事件管理的目標,應確保信息安全事件管理責任人理解處理組織信息安全事件時的優(yōu)先級。

所有雇員、承包方人員和第三方人員都應該知道他們有責任盡可船L地報告任何信息安全事態(tài)。他們還應該知道報告信息安全事態(tài)的流程和聯(lián)系人員及聯(lián)系方式。

為了預防信息安全事件,所有雇員和承包商應注意并報告任何觀察到或可疑的系統(tǒng)或服務中的信息安全弱點,盡可能快地將這些事情報告給組織制定的安全管理者,或者直接報告給服務提供者。報告機制應盡可能容易、可訪問和可利用。雇員、承包商不要試圖去證明被懷疑的安全弱點。需要告知雇員和承包商自行測試弱點可能被看作是潛在的系統(tǒng)誤用,還可能導致信息系統(tǒng)或服務的損害,并引起測試人員的法律責任。

標簽: 信息安全
主站蜘蛛池模板: 本溪市| 泽普县| 涟水县| 八宿县| 龙游县| 逊克县| 蓬莱市| 普兰店市| 霍林郭勒市| 营口市| 尼玛县| 枣阳市| 万荣县| 曲阳县| 雷山县| 湾仔区| 鄂伦春自治旗| 冷水江市| 敦化市| 云霄县| 大洼县| 清远市| 裕民县| 自治县| 应用必备| 汝南县| 陇南市| 乐陵市| 汝城县| 鄢陵县| 板桥市| 龙江县| 汉源县| 宁远县| 本溪市| 富锦市| 临武县| 昌乐县| 内江市| 宝鸡市| 嘉祥县|