四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全管理體系之管理評審中的管理評審設計

信息安全管理體系之管理評審中的管理評審設計

2018-04-02 19:41:07 | 來源:中培企業(yè)IT培訓網(wǎng)

1)管理評審設計

組織應定期對ISMS實施管理評審。當系統(tǒng)環(huán)境發(fā)生較大變化、組織機構發(fā)生重大變化或安全需求發(fā)生重大變化時,需要適時進行管理評審,并可臨時縮短管理評審的周期。

管理評審由組織的管理高層親自主導實施,通常以召開管理評審會議的方式進行。管理評審會議召開之前,應擬定參加會議的人員名單,并提前指定相關人員收集管理評審的各項輸犬材料,管理評審輸入材料至少應包括ISMS審核和評審的結果、相關方的反饋、組織用于改進ISMS執(zhí)行情況和有效性的技術與產(chǎn)品和規(guī)程、預防和糾正措施的狀況、以往風險評估沒有充分強調的脆弱性和威脅、有效性測量的結果、以往管理評審的跟蹤措施、可能影響ISMS 的任何變更以及改進ISMSt的任何建議,以確保輸入材料的全面和客觀。

評審包括評估ISMS改進的機會和變更的需要,包括評估信息安全方針和信息安全目標是否需要變更。管理評審活動應該形成管理評審輸出,輸出應包括以下方面的任何決定和措施:ISMS有效性的改進、風險評估和風險處置計劃的更新、資源需求、有效性測量方法的改進、修改ISMS文件和控制措施以響應各種變化(應該關注的變化的范圍是廣泛的,包括業(yè)務需求、安全需求、業(yè)務過程、法律法規(guī)要求、合同義務、風險級別和風險可接收準則等方面的變化)。

標簽: 評審設計
主站蜘蛛池模板: 资中县| 运城市| 年辖:市辖区| 吉安市| 宣威市| 宜黄县| 中阳县| 丰都县| 宁化县| 荆州市| 唐海县| 上高县| 任丘市| 福泉市| 鹤山市| 赫章县| 江口县| 昌都县| 行唐县| 石家庄市| 池州市| 灵宝市| 义乌市| 独山县| 苍南县| 长阳| 昌吉市| 曲水县| 旺苍县| 文化| 搜索| 竹溪县| 卢湾区| 水城县| 安丘市| 根河市| 天门市| 介休市| 上思县| 仁化县| 西安市|