四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全之符合性三

信息安全之符合性三

2018-04-02 21:10:18 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

方法(如信息安全的控制目標(biāo)、控制措施、方針、過程和規(guī)程)應(yīng)獨立審查。獨立評審宜由管理者啟動,由獨立于被評審范圍的人員執(zhí)行,例如交叉審核(審核員A審查B的信息安全管理工作)、內(nèi)部審核部門、、獨立的管理人員或?qū)iT進(jìn)行這種評審的第三方組織。從事這些評審的人員宜具備適當(dāng)?shù)募寄芎徒?jīng)驗。內(nèi)部審查的結(jié)果應(yīng)該形成正式文件并長期留存。

管理人員宜對自己職責(zé)范圍內(nèi)的信息處理是否符合合適的安全策略、標(biāo)準(zhǔn)和任何其他安全要求進(jìn)行定期評審(一般是一年一次)。為了日常評審的效率,可以考慮使用自動測量和報告工具。評審結(jié)果和管理人員采取的糾正措施應(yīng)該被記錄,形成管理評審報告,且這些記錄宜予以維護(hù)。如果在管理評審中發(fā)現(xiàn)重大不符合項,則必須啟動糾正改進(jìn)措施。

信息系統(tǒng)應(yīng)被定期核查(一般為半年一次或一年一次)是否符合組織的信息安全方針和標(biāo)準(zhǔn)。技術(shù)符合性核查宜由有經(jīng)驗的系統(tǒng)工程師手動地(如必要,由適當(dāng)?shù)能浖ぞ咧С郑?/p>

和在自動化工具輔助下實施,以產(chǎn)生供技術(shù)專家進(jìn)行后續(xù)解釋的技術(shù)報告。如果使用滲透測試或脆弱性評估,則宜格外小心,需要提前制定應(yīng)急預(yù)案和做好應(yīng)急準(zhǔn)備,因為這些活動可能導(dǎo)致系統(tǒng)安全的損害。這樣的測試宜預(yù)先計劃,形成文件,且可重復(fù)執(zhí)行。任何技術(shù)符合性核查宜僅由有能力的、已授權(quán)的人員來完成,或在他們的監(jiān)督下完成。

標(biāo)簽: 信息安全
主站蜘蛛池模板: 彩票| 余庆县| 布拖县| 南漳县| 泸西县| 诸暨市| 兴海县| 渭南市| 本溪市| 龙州县| 临高县| 靖宇县| 大同市| 和平县| 镇坪县| 新建县| 雅江县| 巴彦县| 双鸭山市| 阳朔县| 喜德县| 凤山县| 兖州市| 景洪市| 离岛区| 罗山县| 永年县| 望谟县| 册亨县| 兴隆县| 米易县| 无锡市| 铜川市| 太仓市| 双辽市| 大田县| 阿拉善左旗| 巴彦淖尔市| 东海县| 隆安县| 府谷县|