四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 信息安全風(fēng)險(xiǎn)處置計(jì)劃是在前面制定的

信息安全風(fēng)險(xiǎn)處置計(jì)劃是在前面制定的

2018-04-17 11:04:11 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

201這一句調(diào)整了順序,實(shí)際原文為:The organization shall perform information security risk assessments at planned intervals or when significant changes are proposed or occur, taking account of the criteria established ).這與ISO/IEC 27005保持了一致,與ISO/IEC 27001:2005的要求也是一樣的。

202條款8.2與8.3描述都比較簡(jiǎn)單,是真正關(guān)注“運(yùn)行”,對(duì)流程和方法的要求在6.1.2和6.1.3中,基本的邏輯關(guān)系如下圖所示:

203信息安全風(fēng)險(xiǎn)處置計(jì)劃是在前面制定的。

204注意這兩種說(shuō)法,“信息安全績(jī)效(the information security performance)”和“信息安全管理體系有效性(the effec -tiveness of the information security management system)".

205這節(jié)內(nèi)容比較容易理解,跟前面的信息安全風(fēng)險(xiǎn)計(jì)劃等要素都是一樣的,原文為:a)what needs to be monitored and measured, including information security processes and controls;b) the methods for monitoring, measurement, analysis and e -valuation, as applicable, to ensure valid results;c) when the monitoring and measuring shall be performed;d) who shall monitor and measure;e) when the results from monitoring and measurement shall be analysed and evaluated; and f) who shall analyse and evaluate these resultS。

206可比較和可再現(xiàn)的結(jié)果,comparable and reproducible resultSo在ISO/IEC 27005: 2005中是說(shuō)信息安全風(fēng)險(xiǎn)評(píng)估的,在ISO/IEC 27005: 2013中對(duì)信息安全風(fēng)險(xiǎn)評(píng)估中沒(méi)提這個(gè)要求,倒轉(zhuǎn)移到監(jiān)視和評(píng)審章節(jié)上了。

想了解更多IT資訊,請(qǐng)?jiān)L問(wèn)中培偉業(yè)官網(wǎng):中培偉業(yè)

標(biāo)簽: 信息安全
主站蜘蛛池模板: 唐海县| 交口县| 烟台市| 景谷| 武陟县| 郎溪县| 台湾省| 桐城市| 柘城县| 嘉峪关市| 南雄市| 安溪县| 南漳县| 礼泉县| 尚志市| 赤水市| 哈巴河县| 志丹县| 建德市| 日土县| 襄汾县| 开鲁县| 喀喇沁旗| 阳原县| 闻喜县| 乌鲁木齐县| 青州市| 马关县| 额尔古纳市| 若尔盖县| 德安县| 甘德县| 独山县| 长乐市| 德化县| 辽中县| 宣城市| 南雄市| 临汾市| 灵台县| 安康市|