分类: ISO/IEC 27001

ISO/IEC 27001 信息安全管理体系

【干货|独一份】ISO/IEC 27001: 2013标准解读合集(共47篇)

这也该算是有关ISO/IEC 27001: 2013标准,最全面、…

ISO/IEC 27001:2013标准解读(47)附录 A.18 符合性/A.18.2 信息安全评审

A.18.2 信息安全评审 目标:确保依据组织策略和规程来实现和运…

ISO/IEC 27001:2013标准解读(46)附录 A.18 符合性/A.18.1 符合法律和合同要求

A.18 符合性 A.18.1 符合法律和合同要求 目标:避免违反…

ISO/IEC 27001:2013标准解读(45)附录 A.17 业务连续性管理的信息安全方面

A.17 业务连续性管理的信息安全方面 A.17.1 信息安全的连…

ISO/IEC 27001:2013标准解读(44)附录 A.16 信息安全事件管理

A.16 信息安全事件管理 A.16.1 信息安全事件的管理和改进…

ISO/IEC 27001:2013标准解读(43)附录 A.15 供应商关系

A.15 供应商关系 A.15.1 供应商关系中的信息安全 目标:…

ISO/IEC 27001:2013标准解读(42)附录 A.14 系统获取、开发和维护/A.14.2 开发和支持过程中的安全 & A.14.3 测试数据

A.14.2 开发和支持过程中的安全 目标:确保信息安全在信息系统…

ISO/IEC 27001:2013标准解读(41)附录 A.14 系统获取、开发和维护/A.14.1 信息系统的安全要求

A.14 系统获取、开发和维护 A.14.1 信息系统的安全要求 …

ISO/IEC 27001:2013标准解读(40)附录 A.13 通信安全/A.13.2 信息传输

A.13.2 信息传输 目标:维护在组织内及与外部实体间传输信息的…

ISO/IEC 27001:2013标准解读(39)附录 A.13 通信安全/A.13.1 网络安全管理

A.13 通信安全 A.13.1 网络安全管理 目标:确保网络中的…

ISO/IEC 27001:2013标准解读(38)附录 A.12 运行安全/A.12.5 运行软件控制 & A.12.6 技术方面的脆弱性管理 & A.12.7 信息系统审计的考虑

A.12.5 运行软件控制 目标:确保运行系统的完整性。 A.12…

ISO/IEC 27001:2013标准解读(37)附录 A.12 运行安全/A.12.4 日志和监视

A.12.4 日志和监视 目标:记录事态并生成证据。 A.12.4…