四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 訪問控制在ISO/IEC 27001

訪問控制在ISO/IEC 27001

2018-04-17 14:15:44 | 來源:中培企業IT培訓網

279訪問控制在ISO/IEC 27001:2005中是A.11.訪問控制不但是邏輯上的還是物理上的。

280在ISO/IEC 27001:2005中是“控制(control)”,在ISO/IEC 27001:2013中修改成了“限制(limit)”。 281策略用的是policy。

282形成文件,在英文中就一個詞匯documented。Doument在英文中含義比較多,既可以是文件,又可以是記錄。在ISO/ IEC 27001:2005中經常出現record做記錄用,在ISO/IEC 27001:2013只有討論日志(log)的時候采用這個詞匯。

283在ISO/IEC 27001:2005中本節在A.11.4網絡訪問控制中,其中不但包括了用戶訪問的問題,還有網絡隔離等網絡安全相關的內容,邏輯上不太清晰,這次網絡和網絡服務訪問單獨拿出來,系統和應用訪問服務還是單獨的A.9.4。

284服務是新加的,在ISO/IEC 27001: 2005只強調了信息系統,而且沒用廣義的系統。

285在ISO/IEC 27002: 2005的應用指南中,這是個給了一堆建議的條款,但是ISO/IEC 27002: 2013中砍掉了大部分的描述, 現在保留的只有4項了。

286用戶注冊和注銷的要求是正式的process(過程),不是規程(procedure)。這種控制措施宜用技術手段來實現,而不僅僅是紙上的制度。

標簽: 訪問控制
主站蜘蛛池模板: 黄石市| 成安县| 烟台市| 大田县| 定襄县| 安阳县| 盐亭县| 嘉荫县| 大悟县| 亳州市| 石家庄市| 个旧市| 大化| 安福县| 新绛县| 额尔古纳市| 奉贤区| 越西县| 科技| 逊克县| 伊春市| 上栗县| 章丘市| 鲁山县| 山东| 仪陇县| 泸州市| 淮南市| 拉萨市| 建始县| 浠水县| 大关县| 常熟市| 微山县| 江达县| 重庆市| 陈巴尔虎旗| 巴中市| 木里| 宿迁市| 平南县|