无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 標準的要求部分

標準的要求部分

2018-04-16 11:48:47 | 來源:中培企業(yè)IT培訓網(wǎng)

5.1.2標準的要求部分

ISO/IEC 27001:2005標準正文的第4章、第5章、第6章、第7章和第8章定義了一組信息安全要求。由于在原版本(英文)ISO/IEC 27001:2005標準中,這些信息安全要求都通過使用一個英語助動詞“shall”引出,因此,又稱為“shall”要求。這些要求是“強制性要求”和基于過程的要求。

組織要按照這些要求和其業(yè)務的需要建立其ISMS。任何審核(包括第一方、第二方和第三方)也要按照這些要求,審核組織的ISMS。特別是第三方(認證機構(gòu)),在審核ISMS和確定可否頒發(fā)證書時,ISO/IEC 27001:2005標準中的“shall”要求應成為主要的審核準則。本章所關注的正是這些要求的符合性審核。

ISO/IEC 27001:2005標準要求組織使用“PDCA”過程模式開發(fā)其ISMS(見“4.1 總要求”)。而ISO/IEC 27001:2005標準本身也是按照“PDCA”過程模式組織其內(nèi)容(第4~8章):

1)第4章“信息安全管理體系(ISMS)”

主要內(nèi)容是對組織如何建立信息安全管理體系( ISMS)和相關活動的要求。顯然,這些要求屬于“P”(Plan,計劃)階段的要求,即組織要按照這些要求,建成其ISMS。

2)第5章“管理職責”

主要內(nèi)容是要求管理者做出管理承諾、提供足夠的資源和人員培訓等。這些要求是對ISMS實施與運行方面的要求,屬于“D”(Do,實施與運行)階段的要求,即組織要按照這些要求,實施與運行其ISMS。

3)第6章“內(nèi)部ISMS審核”和第7章“ISMS的管理評審”

主要內(nèi)容是對ISMS執(zhí)行檢查方面的要求,屬于“C”(Check,檢查)階段的要求, 即組織要按照這些要求,對其ISMS執(zhí)行監(jiān)視和評審。

4)第8章“ISMS改進”

主要內(nèi)容是對組織如何改進其ISMS方面的要求,屬于“A”(Act,行動)階段的要求,即組織要按照這些要求,采取行動,改進其ISMS。

標簽: ISO 27001
主站蜘蛛池模板: 99热在线播放 | 91九色在线 | 日本三区在线观看 | 久久精品国产清高在天天线 | 久久精品官网 | 欧美在线视频网 | 苍井空一区二区波多野结衣AV | 黄在线免费观看 | 视频一区视频二区制服丝袜 | 九九爱这里只有精品 | 黄色自拍视频 | 久久久久久国产精品久久 | 色爱综合另类图片av | 涩涩视频观看 | 精品人妻少妇一区二区 | YW193.CAN尤物国产在线网页 | 久久成人影院精品99 | 成人在线观看91 | 久久综合久久受 | 精品国产一区二区三区久久影院 | 国产成人无码av一区二区在线观看 | 九一精品一区 | 看污网址| 黄色欧美 | 亚洲一区二区三区av激情 | 色av网址 | 亚洲区中文字幕 | 69亚洲精品久久久蜜桃小说 | 免费一级黄色片 | 18禁黄网站禁片免费观看女女 | 国产AV无码专区亚洲版 | 国产一区二区三区视频观看 | 国产精品亚洲一区二区无码 | 亚洲涩涩av | 久久精品这里只有精品 | 欧美精品免费观看二区 | 国产精品免费视频一区二区三区 | 久久久久亚洲AV成人片乱码 | 一区二区三区无码视频免费福利 | 国产日本高清 | 这里只有精品视频 |