品质协会(www.PinZhi.org)

 找回密码
 加入协会

QQ登录

只需一步,快速开始

查看: 6212|回复: 21

信息安全管理体系有效性度量思路

[复制链接]

31

主题

89

回帖

3

精华

VIP会员

Rank: 6Rank: 6

积分
19728
品质币
19548
职位
1
发表于 2020-3-31 20:58:45 | 显示全部楼层 |阅读模式
信息安全管理体系有效性度量思路

对信息安全管理目标的考核
ISMS持续改进的重要依据
信息安全管理工作绩效考核
满足标准(ISO27001)的符合性要求
进行有效性测量——要遵循“有依据、可操作、能比较”这三点原则

ISMS的Plan策划阶段
1) ISMS目标建立:
2) 利害相关方关注收集:
3) 历年安全事件的总结:
4) 信息安全高风险归纳:

ISMS的Do运作阶段
1) 分析有效性测量需求:
2) 有效性测量指标分解:
3) 测量指标采集方案设计:
4) 有效性测量指标的记录:
•  管理控制措施:如安全目标、安全意识等方面;
•  业务流程:如风险评估和处理、选择控制措施等;
•  运营措施:如备份、防范恶意代码、存储介质等方面;
•  技术控制措施:如防火墙、入侵检测、补丁管理等;
•  审核、回顾和测试:如内审、外审、技术符合性检查等。

ISMS的Check控制阶段
ISMS的Act改进阶段

信息安全管理体系有效性度量思路.pdf

236.07 KB, 下载次数: 49

售价: 2 品质币  [记录]

信息安全管理体系有效性度量思路

1. 问答、交流探讨的帖子,回帖时,请不要发纯表情等无价值回帖,无意义,太多了影响用户体验,经常这样账号会被扣分甚至禁号的;
2. 品质协会是个学习、交流分享的平台,所有资料和内容归作者和版权方所有,需要正版标准、资料的请去相关的官方网站等平台购买。
您需要登录后才可以回帖 登录 | 加入协会

本版积分规则

《品质协会规则》|品质币|手机版|品质B2B|联系我们|注册加入协会|品质协会(www.PinZhi.org) |网站地图

GMT+8, 2024-12-27 05:43 , Processed in 0.038946 second(s), 6 queries , Gzip On, Redis On.

Powered by 品质协会 © 2010-2024

品质人,让生活和环境变得更美好!!!

快速回复 返回顶部 返回列表