太倉ISO27001認(rèn)證需要多少錢?太倉AS9100認(rèn)證執(zhí)行新方案
安全要求是通過對安全風(fēng)險(xiǎn)的系統(tǒng)評估予以識別的。用于控制措施的支出需要針對可能由安全故障導(dǎo)
致的業(yè)務(wù)損害加以平衡。風(fēng)險(xiǎn)評估的結(jié)果將幫助指導(dǎo)和決定適當(dāng)?shù)墓芾硇袆印⒐芾硇畔踩L(fēng)險(xiǎn)的優(yōu)先級以及實(shí)現(xiàn)所選擇的用以防范這些風(fēng)險(xiǎn)的控制措施。風(fēng)險(xiǎn)評估應(yīng)定期進(jìn)行,以應(yīng)對可能影響風(fēng)險(xiǎn)評估結(jié)果的任何變化。
五、選擇控制措施
一旦安全要求和風(fēng)險(xiǎn)已被識別并已做出風(fēng)險(xiǎn)處理決定,則應(yīng)選擇并實(shí)現(xiàn)合適的控制措施,以確保風(fēng)險(xiǎn)
降低到可接受的級別。控制措施可以從《信息安全管理適用規(guī)則》或其他控制措施集合中選擇,或者當(dāng)合適時(shí)設(shè)計(jì)新的控制措施以滿足特定需求。安全控制措施的選擇依賴于組織所做出的決定,該決定是基于組織所應(yīng)用的風(fēng)險(xiǎn)接受準(zhǔn)則、風(fēng)險(xiǎn)處理選項(xiàng)和通用的風(fēng)險(xiǎn)管理方法,同時(shí)還要遵守所有相關(guān)的國家和國際法律法規(guī)。《信息安全管理適用規(guī)則》中的某些控制措施可被當(dāng)作信息安全管理的指導(dǎo)原則,并且可用于大多數(shù)組織。
六、信息安全起點(diǎn)
許多控制措施被認(rèn)為是實(shí)現(xiàn)信息安全的良好起點(diǎn)。它們或者是基于重要的法律要求,或者被認(rèn)為是信
息安全的常用慣例。從法律的觀點(diǎn)看,根據(jù)適用的法律,對某個(gè)組織重要的控制措施包括:
a) 數(shù)據(jù)保護(hù)和個(gè)人信息的隱私;
b) 保護(hù)組織的記錄;
c) 知識產(chǎn)權(quán)。
被認(rèn)為是信息安全的常用慣例的控制措施包括:
a) 信息安全方針文件;
b) 信息安全職責(zé)的分配;
c) 信息安全意識、教育和培訓(xùn);
d) 應(yīng)用中的正確處理;
e) 技術(shù)脆弱性管理;
f) 業(yè)務(wù)連續(xù)性管理;
g) 信息安全事故和改進(jìn)管理。
這些控制措施適用于大多數(shù)組織和環(huán)境。應(yīng)注意,雖然《信息安全管理適用規(guī)則》中的所有控制措施都是重要的并且是應(yīng)被考慮的,但是應(yīng)根據(jù)某個(gè)組織所面臨的特定風(fēng)險(xiǎn)來確定任何一種控制措施是否是合適的。因此,雖然上述方法被認(rèn)為是一種良好的起點(diǎn),但它并不能取代基于風(fēng)險(xiǎn)評估而選擇的控制措施。
瑞琨管理咨詢有限公司,專業(yè)從事企業(yè)生產(chǎn)品質(zhì)工程改善輔導(dǎo)等,立足蘇南地區(qū),業(yè)務(wù)覆蓋全國,目前客戶已達(dá)上千家,并得到企業(yè)客戶一致好評。瑞琨咨詢公司本著“以客戶需求為中心,
以專業(yè)資源為依托,為客戶提供增值服務(wù)”的經(jīng)營方針,以“行業(yè)先鋒,至善服務(wù),追求卓越”為追求目標(biāo),全力打造咨詢培訓(xùn)服務(wù)鉆石品牌。10年經(jīng)驗(yàn)。快速高效,專業(yè)品質(zhì),值得信賴。
因?yàn)閷Wⅲ猿晒? 昆山瑞琨管理咨詢有限公司
聯(lián)系人:徐可欣 kelly
工作日電話:0512-50152965
非工作熱線:15995686944
郵件地址:kelly_xukexin@sina.com
公司網(wǎng)站:http://www.kskdy.com |
 |
|