这也该算是有关ISO/IEC 27001: 2013标准,最全面、…
分类: ISO/IEC 27001
ISO/IEC 27001 信息安全管理体系
A.18.2 信息安全评审 目标:确保依据组织策略和规程来实现和运…
A.18 符合性 A.18.1 符合法律和合同要求 目标:避免违反…
A.17 业务连续性管理的信息安全方面 A.17.1 信息安全的连…
A.16 信息安全事件管理 A.16.1 信息安全事件的管理和改进…
A.15 供应商关系 A.15.1 供应商关系中的信息安全 目标:…
A.14.2 开发和支持过程中的安全 目标:确保信息安全在信息系统…
A.14 系统获取、开发和维护 A.14.1 信息系统的安全要求 …
A.13.2 信息传输 目标:维护在组织内及与外部实体间传输信息的…
A.13 通信安全 A.13.1 网络安全管理 目标:确保网络中的…
A.12.5 运行软件控制 目标:确保运行系统的完整性。 A.12…
A.12.4 日志和监视 目标:记录事态并生成证据。 A.12.4…