-
在5 1 a)中是确保建立了信息安全方针和目标。这里是建立,也就是说确定信息安全方针的责任。
2018-04-16
-
原文为:ensuring that the resources needed for the information security management system are availableo确保资源可获取、可获得,厕履。
2018-04-16
-
信息安全方针和信息安全目标,information security policy and the nformation security objectives。
2018-04-16
-
这句原文为:The scope shall be available as documented nformation。意思很容易理解,就是应该记录并保证信息可查,但是翻译成汉语并没有这么书面化。
2018-04-16
-
上一句的规定是s pecify,这里的规定是set out,有陈述、罗列的意思。
2018-04-16
-
要求是同等重要的,这在附录A中尤其重要,按照标准的描述顺序,很容易理解为按照重要度排列。这个说法在ISO IEC 27002: 2005中也出现过,其实想表达的意思是,所有的要求和控制措施都很重要,排列成现在这个样子就是为了阅读方便。
2018-04-16
-
此处程度副词用的是adequately
2018-04-16
-
保密性、完整性和可用性
2018-04-16
-
我国国家标准的产生流程跟国际标准类似
2018-04-16
-
7ISO IEC Directives,ISO IEC导则,其中第1部分:技术工作程序,第2部分:国际标准的结构和编写规则。
2018-04-16
-
ISO IEC 27001:2013《信息安全管理体系要求》(
2018-04-16
-
信息安全管理体系(ISMS)是过程、程序、控制措施、文件、资源和监管机构的集合。
2018-04-16
-
[7] ISO Guide 99: 2007, International vocabulary of metrology - Basic and general concepts and associated terms (VIM)。本标准给出了一系列测量学词汇。
2018-04-13
-
Password quality-automated口令质量B 3 ISMS review process评审过程
2018-04-13
-
Communicate measurement results沟通测量结果
2018-04-13
-
Data collection,analysis and reporting数据采集、分析及报告
2018-04-13
-
Structure of this International Standard 本标准的结构略
2018-04-13
-
ISO IEC 27004: 2009全称为Information technology-Security techniques-Informa- tion security management-Measurement,信息技术 安全技术 信息安全管理 测量。
2018-04-13
-
Annex B(informative) Roles and responsibilities for Information Security信息安全角色与职责Annex C(informative) Information about Internal Auditing关于内审的信息
2018-04-13
-
6 Defining ISMS scope, boundaries and ISMS policy定义ISMS范围,边界及方针
2018-04-13