香港三级日本三级妇三级丨波多野结衣50连登视频丨一个人在线观看免费视频www丨欧美熟妇另类久久久久久多毛丨免费看少妇作爱视频

189-2289-2579

驗(yàn)廠認(rèn)證輔導(dǎo)
當(dāng)前位置: 首頁 > 輔導(dǎo)項(xiàng)目

ISO27001標(biāo)準(zhǔn)附錄“A.14業(yè)務(wù)連續(xù)性管理”解析


2019/3/8 15:21:59

  ISO27001標(biāo)準(zhǔn)附錄 A.14.1 業(yè)務(wù)連續(xù)性管理的信息安全方面

  ISO27001標(biāo)準(zhǔn)附錄 A.14.1.1 在業(yè)務(wù)連續(xù)性管理過程中包含信息安全

  【內(nèi)容解析】

  為了保持組織在重大事件和災(zāi)害后的業(yè)務(wù)運(yùn)行能力,組織應(yīng)制定和保持一個業(yè)務(wù)連續(xù)性管理過程,其中包括業(yè)務(wù)連續(xù)性計(jì)劃或恢復(fù)計(jì)劃。當(dāng)業(yè)務(wù)運(yùn)行中斷時,按照業(yè)務(wù)連續(xù)性計(jì)劃恢復(fù)的運(yùn)行環(huán)境應(yīng)能在某種程度上保持對原生產(chǎn)環(huán)境的保護(hù)和恢復(fù)。組織應(yīng)基于風(fēng)險評估確立在業(yè)務(wù)系統(tǒng)恢復(fù)過程中以及在恢復(fù)的系統(tǒng)運(yùn)行中對信息安全要求,以便將所需的資源和措施納入計(jì)劃。

  ISO27001標(biāo)準(zhǔn)附錄 A.14.1.2 業(yè)務(wù)連續(xù)性和風(fēng)險評估

  【內(nèi)容解析】

  風(fēng)險評估是業(yè)務(wù)連續(xù)性管理的關(guān)鍵要素之一。

  對業(yè)務(wù)連續(xù)性進(jìn)行風(fēng)險評估時,需關(guān)聯(lián)與信息安全相關(guān)的風(fēng)險,如重大信息安全事件的發(fā)生及其后果等,作為策劃業(yè)務(wù)連續(xù)性計(jì)劃或恢復(fù)計(jì)劃的輸入。

  ISO27001標(biāo)準(zhǔn)附錄 A.14.1.3 制定和實(shí)施包含信息安全的連續(xù)性計(jì)劃

  【內(nèi)容解析】

  組織在制定業(yè)務(wù)連續(xù)性計(jì)劃時應(yīng)基于對信息安全的要求、安全風(fēng)險及其后果,并將相關(guān)的控制措施融入計(jì)劃。在業(yè)務(wù)連續(xù)性計(jì)劃的落實(shí)活動中應(yīng)評估所實(shí)施的安全控制措施是否能確保恢復(fù)的系統(tǒng)、應(yīng)用和環(huán)境的安全運(yùn)營。

  ISO27001標(biāo)準(zhǔn)附錄 A.14.1.4 業(yè)務(wù)連續(xù)性計(jì)劃框架

  【內(nèi)容解析】

  基于組織關(guān)鍵業(yè)務(wù)的規(guī)模和范圍,業(yè)務(wù)連續(xù)性計(jì)劃可以是一個綜合性的計(jì)劃,包括多項(xiàng)業(yè)務(wù)、多個領(lǐng)域的恢復(fù)職責(zé)和工作計(jì)劃(如場所設(shè)施、系統(tǒng)環(huán)境、數(shù)據(jù)和業(yè)務(wù)運(yùn)行恢復(fù)等)。組織應(yīng)保持統(tǒng)一的業(yè)務(wù)連續(xù)性計(jì)劃架構(gòu),確保信息安全的要求和控制措施能在各項(xiàng)計(jì)劃的實(shí)施過程中保持協(xié)調(diào)。

  ISO27001標(biāo)準(zhǔn)附錄 A.14.1.5 測試、維護(hù)和再評估業(yè)務(wù)連續(xù)性計(jì)劃

  【內(nèi)容解析】

  為了確保在發(fā)生業(yè)務(wù)中斷時,信息處理環(huán)境和業(yè)務(wù)能有序地恢復(fù),組織應(yīng)定期對計(jì)劃進(jìn)行演練和評審,以測試計(jì)劃的有效性,培訓(xùn)人員意識,發(fā)現(xiàn)實(shí)施能力和計(jì)劃的不足,以便相應(yīng)地作出改進(jìn)。

點(diǎn)擊咨詢

相關(guān)資訊

  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的起源和發(fā)展

    當(dāng)今社會是一個信息爆炸的時代,企業(yè)對信息的依賴越來越大,沒有各種信息的支持,企業(yè)就難以維持長遠(yuǎn)的發(fā)展。可見,信息已經(jīng)成為現(xiàn)代企業(yè)的一種重要資產(chǎn),成為企業(yè)成功的關(guān)鍵所在。信息所具有的機(jī)密性、完整性和可用性對保持一個組織的競爭優(yōu)勢、資金流動、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標(biāo)準(zhǔn)的主要內(nèi)容

    ISO27001標(biāo)準(zhǔn)第一部分是信息安全管理實(shí)施細(xì)則其中包含11個主題,定義了133個安全控制。11個主題分別是:①安全策略;②信息安全組織;③資產(chǎn)管理;④人力資源安全;⑤物理和環(huán)境安全;⑥通信和操作管理;⑦訪問控制;⑧信息系統(tǒng)獲取、開發(fā)和維護(hù);⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評論 網(wǎng)友評論

驗(yàn)證碼: 看不清楚?

    主站蜘蛛池模板: 久天啪天天久久99久久| 亚洲日韩国产一区二区三区| 亚洲中文字幕无码久久| 成年人91视频| 国产成人精品午夜福利在线观看| 国产成人综合亚洲| 亚洲欧美高清一区二区三区| 日本一区二区更新不卡| 99re视频| 一区二区三区日本久久九 | 久久国产精品无码网站| 窝窝午夜看片成人精品| 欧美黑人疯狂性受xxxxx喷水 | 亚 洲 视 频 高 清 无 码| 亚洲精品精华液一区二区| 边添小泬边狠狠躁视频| 毛片一区二区三区无码| 久久成人欧美| 亚洲精品岛国片在线观看| 91久久国产精品视频| 久久午夜无码鲁丝片秋霞| 真实人妻互换毛片视频| 国产精品vr专区| 18岁日韩内射颜射午夜久久成人| 国产精品美女久久久久av超清| 日韩精品无码专区免费视频| 久久久精品2019免费观看| 欧美1| 风韵少妇性饥渴推油按摩视频| 久久人人爽人人爽人人片亞洲| 国产无套粉嫩白浆在线观看| 九九热爱视频精品| 外国黄色网| 国产日产亚洲系列最新| 国产极品在线观看| 五十路熟女丰满大屁股| 久草青青| 日本japanese丰满少妇|