-
ISO/IEC 27001 2022 信息安全 网络安全与隐私保护 信息安全管理体系 要求
本标准规定了在组织环境下建立、实现、维护和持续改进信息安全管理体系的要求。本标准还包括了根据组织需求所剪裁的信息安全风险评估和处置的要求。本标准规定的要求是通用的,适用于各种类型、规模或性质的组织。当一个组织声称符合本标准时,不能排除第4章到第10章中所规定的任何要求。... 转动的风车
- 2
- 0
- 6.8k
-
-
ISO 27001信息安全管理体系-企业内部培训教材
ISO 27001信息安全管理体系-企业内部培训教材 这是一个PPT格式的文档 总篇幅302页,是将ISO27001标准和实施指南文件进行了整合,内容不仅多而且非常实用!涵盖了整个信息安全管理体系标准的全部条款和要素,非常适合企业自主进行信息安全培训教育、信息安全管理体系改进提高,不足之处是这个文档排版比较凌乱!但是瑕不掩瑜,整体来看这仍是一份精品文件。... Think
- 3
- 2
- 2k
-
ISO 27001信息安全管理体系-贯标培训讲义
ISO 27001信息安全管理体系-贯标培训讲义 是一份PPT格式的培训资料,文件内容比较简略,只有24页!是整个ISMS的框架介绍,仅适合经验丰富的ISO27001认证咨询师为客户企业提供贯标培训时使用,或者企业内部的经验丰富的管代作为企业内训教材使用。... Anthony Davis
- 3
- 0
- 1.5k
-
ISO27003:2008 信息技术-安全技术-规范与使用指南
ISO27003:2008 信息技术-安全技术-规范与使用指南 是国际标准化组织2008年发布的关于“信息技术-安全技术”实施标准,对企业导入实施27001信息安全管理体系进行了系统的指导,核心内容包括“定义 ISMS 范围和 ISMS 方针、业务分析、风险评估、体系设计、ISMS体系建立(实施 ISMS)等核心要素都进行了细致的描述。非常适合企业自己进行信息安全管理体系改进和提高。... Anthony Davis
- 2
- 0
- 2k
-
ISO27001:2005 信息安全管理体系-规范与使用指南
ISO27001:2005 信息安全管理体系-规范与使用指南 是国际标准化组织在2005年发布的体系标准,非现行版!虽然是已经过期的标准的但是依然有其独特之处,对于企业信息安全的管理原则及方法依然是适用的。ISO27001:2005标准不能作为有效的管理体系认证外来文件,但是作为信息安全管理参考文件是完全没问题的,新旧标准的差异见文章附图。... Anthony Davis
- 3
- 0
- 981
-
《安全技术-信息安全控制规则》ISO/IEC 27002:2013
此文件是ISO27000信息安全管理体系标准之一ISO27002标准的中文版,这是一份企业信息安全管理的指导性文件,里面包含了大量的信息安全控制规则和管理原则,非常适合准备申请ISO27001信息安全管理体系认证的企业或者已经申请并认证审核通过的企业下载使用,可以用于企业内部培训,也可以作为企业安全管理制度制定的参考书。... Think
- 6
- 2
- 4.1k


















