无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 精選文章 > ISO/IEC27001:信息安全管理體系要求-規(guī)劃(1)

ISO/IEC27001:信息安全管理體系要求-規(guī)劃(1)

2022-11-09 19:14:55 | 來源:企業(yè)IT培訓(xùn)
Information technology — Security techniques — Information security management systems — Requirements- Planning
信息安全管理體系要求-規(guī)劃

5  Planning
5 規(guī)劃
5.1 Actions to address risks and opportunities 
5.1  應(yīng)對風(fēng)險和機會的措施
5.1.1      General
5.1.1   總則
When planning for the information security  management  system,  the  organization  shall  consider  the issues referred to in 4.1 and the requirements referred to in 4.2 and determine the risks and opportunities that need to be addressed to:
當規(guī)劃信息安全管理體系時,組織應(yīng)考慮中提及的問題和中提及的要求,確定需要應(yīng)對的風(fēng)險和機會,以:
a)   ensure the information security management system can achieve its intended outcome(s);
b)   prevent, or reduce, undesired effects;
c) achieve continual improvement. The organization shall plan:
d)   actions to address these risks and opportunities; and
e)   how to
1)   integrate and implement the actions into its information security management system  processes; and
2)   evaluate the effectiveness of these actions.
a)   確保信息安全管理體系能實現(xiàn)其預(yù)期結(jié)果;
b)   防止或減少意外的影響;
c) 實現(xiàn)持續(xù)改進。 組織應(yīng)規(guī)劃:
d)   應(yīng)對這些風(fēng)險和機會的措施;
e)   如何
1)   整合和實施這些措施并將其納入信息安全管理體系過程;
2)   評價這些措施的有效性。
5.1.2      Information security risk assessment 
5.1.2    信息安全風(fēng)險評估
The organization shall define and apply an information security risk assessment process that:
組織應(yīng)定義并應(yīng)用風(fēng)險評估過程,以:
a)   establishes and maintains information security risk criteria that include:
1)   the risk acceptance criteria; and
2)   criteria for performing information security risk assessments;
b)   ensures that repeated information security risk assessments produce consistent, valid and comparable results;
c) identifies the information security risks:
1)   apply the information security risk  assessment  process  to  identify  risks  associated  with the loss of confidentiality, integrity and availability for information within the scope of the information security management system; and
2)   identify the risk owners;
d)   analyses the information security risks:
1)   assess the potential consequences that would result if the risks identified in 6.1.2 c) 1) were to materialize;
2)   assess the realistic likelihood of the occurrence of the risks identified in 6.1.2 c) 1); and
3)   determine the levels of risk;
e)   evaluates the information security risks:
1)   compare the results of risk analysis with the risk criteria established in 6.1.2 a); and
2)   prioritize the analysed risks for risk treatment.
a)   建立并保持信息安全風(fēng)險準則,包括:
1)   風(fēng)險接受準則;
2)   執(zhí)行信息安全風(fēng)險評估的準則;
b)   確保重復(fù)性的信息安全風(fēng)險評估可產(chǎn)生一致的、有效的和可比較的結(jié)果;
c) 識別信息安全風(fēng)險:
1)   應(yīng)用信息安全風(fēng)險評估過程來識別信息安全管理體系范圍內(nèi)的信息喪失保密性、完整 性和可用性的相關(guān)風(fēng)險;
2)   識別風(fēng)險負責(zé)人;
d)   分析信息安全風(fēng)險:
1)   評估  c)1)中所識別風(fēng)險發(fā)生后將導(dǎo)致的潛在影響;
2)   評估  c)1)中所識別風(fēng)險發(fā)生的現(xiàn)實可能性;
3)   確定風(fēng)險級別;
e)   評價信息安全風(fēng)險;
1)   將風(fēng)險分析結(jié)果同 a)建立的風(fēng)險準則進行比較;
2)   為實施風(fēng)險處置確定已分析風(fēng)險的優(yōu)先級。
The organization shall retain documented information about the information security risk assessment process.
組織應(yīng)保留信息安全風(fēng)險評估過程的文件記錄信息.

溫馨提示:獲取完整版ISO27001最新2022版中英文對照資料,可咨詢中培課程顧問或撥打客服電話了解18513851518

主站蜘蛛池模板: 天堂AV无码大芭蕉伊人AV孕妇 | 日本国产黄色 | 两性色午夜视频免费播放" 毛片黄片免费看 | 玉米视频污 | 刘亦菲精品国产亚洲人成 | 中文字幕_第3页_高清免费在线 | av鲁丝一区鲁丝二区鲁丝三区 | 欧美一级特黄乱妇高清视频 | 中文无码一区二区不卡αv 免费在线观看日韩视频 | 天美传奇传媒官网免费安装 | 狠狠干狠狠搞 | 亚洲精品成a人在线观看☆ 久久高清内射无套 | 91免费网页版 | 日本青草视频 | 亚洲偷熟乱区亚洲香蕉av | 黄在线看v | 亚洲一区h | 午夜片神马影院福利 | 精品日本久久久久久久久久 | 国产日产久久欧美清爽 | 国产精品久线观看视频 | 国产成人综合在线观看不卡 | 亚洲精品成人 | 精品96久久久久久中文字幕无 | 中文字幕一区二区三区视频 | 中文字幕日韩精品亚洲七区 | 久久久久成人精品无码中文字幕 | 97热精品视频官网 | 国产最新亚洲精品粉嫩自拍 | wwwxxxxx国产 | 亚洲AV色男人的天堂 | 成年人国产精品 | 日日夜夜狠狠 | 美女18禁一区二区三区视频 | 人妻精品动漫H无码 | 黄色hd | 久久久久免费精品国产小说 | 亚洲精品自拍偷拍视频 | 奇米91| 日本午夜一级 | 欧美一性一交一A片费看 |