行业准入
必备前置
合法合规
重要凭证
商业合作
敲门砖
持续经营
基本保障
强劲运营
实力体现
享有政府红利的
有利依据
分类及介绍
ISO27000:2005是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围,制定信息安全方针,明确管理职责,以风险评估为基础选择控制目标与控制措施等一系列活动来建立信息安全管理体系。组织的关键特征(组织的职能部门、组织结构、服务、资产以及各资产的责任范围和边界等)。
范围内的组织的过程。
范围内的设备和网络的配置。
范围内的信息资产列表。
范围内的信息通信技术资产(例如服务器)列表。
范围内的场所位置图,并指出组织 ISMS 的物理边界。
ISMS 范围内的角色和职责描述,以及其与组织结构的关系。
对于 ISMS 范围的任何删减的细节和正当性理由。
风险评估报告。
风险处置计划。