-
《国家信息化领导小组关于加强信息安全保障工作的意见》
2018-05-18
-
坚持积极防御、综合防范的方针
2018-05-18
-
《国家信息化领导小组关于加强信息安全保障工作的意见》
2018-05-18
-
热爱信息安全工作岗位,充分认识信息安全专业工作的责任和使命
2018-05-18
-
自觉维护国家信息安全,拒绝并抵制泄露国家秘密和破坏国家信息基础设施的行为
2018-05-18
-
2015年7月审议通过,对政治安全、国土安全、军事安全、文化安全、科技安全等11个领域的国家安全任务进行了明确
2018-05-18
-
控制目标:确保雇员、承包方意识并履行其信息安全职责
2018-05-17
-
关于所有任用的候选者与承包商的背景验证核查应按照相关法律法规、道德规范和对应的业务要求、被访问信息的类别和察觉的风险来执行。
2018-05-17
-
建立一个管理框架,用以启动和控制的组织内信息安全的实施和运行
2018-05-17
-
信息安全方针是陈述管理者的管理意图,说明信息安全工作目标和原则的文件
2018-05-17
-
控制目标:组织的安全方针能够依据业务要求和相关法律法规提供管理指导并支持信息安全
2018-05-17
-
了解通信安全包含2个控制目标7个控制措施。
2018-05-17
-
了解信息安全组织包含2个控制目标7个控制措施
2018-05-17
-
组织在整体或特定范围内建立的信息安全方针和目标,以及完成这些目标所用的方法和体系。它是直接 管理活动的结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合。
2018-05-17
-
信息安全管理的根本方法是风险管理
2018-05-17
-
组织的信息安全方针和活动能够反映组织的业务目标
2018-05-17
-
能够使各利益相关方对组织充满信心
2018-05-17
-
能够保护关键信息资产和知识产权,维持竞争优势
2018-05-17
-
对供应商服务的监视和评审以确保坚持协议的信息安全条款和条件,且信息安全事件和问题得到了恰当的管理。 这宜包括一个组织和供应商之间的管理关系过程
2018-04-17
-
ISO IEC 27002: 2013中给了几种特殊情况如下表所示,这种规程由于很容易想得到,因此其技巧之处不在于有还是没有,而是是否考虑了各种特殊的情况,这恰恰也是国内制度设计的短板。
2018-04-17