楼主: 打了个飞的
94 0

[学习资料] 信息安全管理方针和策略 [推广有奖]

  • 0关注
  • 25粉丝

已卖:7205份资源
好评率:99%
商家信誉:一般

院士

98%

还不是VIP/贵宾

-

威望
0
论坛币
3465 个
通用积分
4711.1929
学术水平
8 点
热心指数
9 点
信用等级
8 点
经验
18726 点
帖子
2182
精华
0
在线时间
1383 小时
注册时间
2024-5-25
最后登录
2025-12-21

楼主
打了个飞的 在职认证  发表于 2025-6-16 17:35:07 |AI写论文

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币
范围公司依据ISO/IEC27001:2013信息安全管理体系标准的要求编制《信息安全管理手册》,并包括了风险评估及处置的要求。规定了公司的信息安全方针及管理目标,引用了信息安全管理体系的内容。
下列参考文件的部分或整体在本文档中属于标准化引用,对于本文件的应用必不可少。凡是注日期的引用文件,只有引用的版本适用于本标准;凡是不注日期的引用文件,其最新版本(包括任何修改)适用于本标准。
ISO/IEC 27000,信息技术—-安全技术-—信息安全管理体系—-概述和词汇.
ISO/IEC 27000中的术语和定义适用于本文件.
公司确定与公司业务目标相关并影响实现信息安全管理体系预期结果的能力的外部和内部问题,需考虑:
明确外部状况:
社会、文化、政治、法律法规、金融、技术、经济、自然和竞争环境,无论国际、国内、区域,还是本地的;
影响组织目标的主要动力和趋势;
与外部利益相关方的关系,外部利益相关方的观点和价值观。
明确内部状况:
治理、组织结构、作用和责任;
方针、目标,为实现方针和目标制定的战略;
基于资源和知识理解的能力(如:资金、时间、人员、过程、系统和技术);
与内部利益相关方 ...
二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:安全管理 信息安全 管理体系 安全技术 管理手册

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
jg-xs1
拉您进交流群
GMT+8, 2025-12-21 13:58