四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全事件管理一

信息安全事件管理一

2018-04-02 20:56:43 | 來源:中培企業(yè)IT培訓網(wǎng)

5.2.12  信息安全事件管理

信息安全事件管理包含1個控制目標7個控制措施。


  組織應建立信息安全事件管理制度,明確信息安全事件的職責和處理規(guī)程,以確保快速、有效和有序地響應信息安全事件。應與管理人員商定信息安全事件管理的目標,應確保信息安全事件管理責任人理解處理組織信息安全事件時的優(yōu)先級。

所有雇員、承包方人員和第三方人員都應該知道他們有責任盡可船L地報告任何信息安全事態(tài)。他們還應該知道報告信息安全事態(tài)的流程和聯(lián)系人員及聯(lián)系方式。

為了預防信息安全事件,所有雇員和承包商應注意并報告任何觀察到或可疑的系統(tǒng)或服務中的信息安全弱點,盡可能快地將這些事情報告給組織制定的安全管理者,或者直接報告給服務提供者。報告機制應盡可能容易、可訪問和可利用。雇員、承包商不要試圖去證明被懷疑的安全弱點。需要告知雇員和承包商自行測試弱點可能被看作是潛在的系統(tǒng)誤用,還可能導致信息系統(tǒng)或服務的損害,并引起測試人員的法律責任。

標簽: 信息安全
主站蜘蛛池模板: 云和县| 噶尔县| 博湖县| 古蔺县| 阳信县| 塔城市| 普安县| 宕昌县| 女性| 潮州市| 昌吉市| 泗洪县| 台安县| 澎湖县| 德安县| 丘北县| 上犹县| 衢州市| 井研县| 昌黎县| 太仆寺旗| 荔波县| 银川市| 林周县| 陆川县| 尤溪县| 隆林| 保靖县| 红安县| 龙江县| 西畴县| 安丘市| 五大连池市| 祁东县| 秀山| 枝江市| 广河县| 兴化市| 平南县| 遂平县| 盐山县|