ISO27001標(biāo)準(zhǔn)附錄 A.14.1 業(yè)務(wù)連續(xù)性管理的信息安全方面
ISO27001標(biāo)準(zhǔn)附錄 A.14.1.1 在業(yè)務(wù)連續(xù)性管理過程中包含信息安全
【內(nèi)容解析】
為了保持組織在重大事件和災(zāi)害后的業(yè)務(wù)運(yùn)行能力,組織應(yīng)制定和保持一個(gè)業(yè)務(wù)連續(xù)性管理過程,其中包括業(yè)務(wù)連續(xù)性計(jì)劃或恢復(fù)計(jì)劃。當(dāng)業(yè)務(wù)運(yùn)行中斷時(shí),按照業(yè)務(wù)連續(xù)性計(jì)劃恢復(fù)的運(yùn)行環(huán)境應(yīng)能在某種程度上保持對(duì)原生產(chǎn)環(huán)境的保護(hù)和恢復(fù)。組織應(yīng)基于風(fēng)險(xiǎn)評(píng)估確立在業(yè)務(wù)系統(tǒng)恢復(fù)過程中以及在恢復(fù)的系統(tǒng)運(yùn)行中對(duì)信息安全要求,以便將所需的資源和措施納入計(jì)劃。
ISO27001標(biāo)準(zhǔn)附錄 A.14.1.2 業(yè)務(wù)連續(xù)性和風(fēng)險(xiǎn)評(píng)估
【內(nèi)容解析】
風(fēng)險(xiǎn)評(píng)估是業(yè)務(wù)連續(xù)性管理的關(guān)鍵要素之一。
對(duì)業(yè)務(wù)連續(xù)性進(jìn)行風(fēng)險(xiǎn)評(píng)估時(shí),需關(guān)聯(lián)與信息安全相關(guān)的風(fēng)險(xiǎn),如重大信息安全事件的發(fā)生及其后果等,作為策劃業(yè)務(wù)連續(xù)性計(jì)劃或恢復(fù)計(jì)劃的輸入。
ISO27001標(biāo)準(zhǔn)附錄 A.14.1.3 制定和實(shí)施包含信息安全的連續(xù)性計(jì)劃
【內(nèi)容解析】
組織在制定業(yè)務(wù)連續(xù)性計(jì)劃時(shí)應(yīng)基于對(duì)信息安全的要求、安全風(fēng)險(xiǎn)及其后果,并將相關(guān)的控制措施融入計(jì)劃。在業(yè)務(wù)連續(xù)性計(jì)劃的落實(shí)活動(dòng)中應(yīng)評(píng)估所實(shí)施的安全控制措施是否能確?;謴?fù)的系統(tǒng)、應(yīng)用和環(huán)境的安全運(yùn)營。
ISO27001標(biāo)準(zhǔn)附錄 A.14.1.4 業(yè)務(wù)連續(xù)性計(jì)劃框架
【內(nèi)容解析】
基于組織關(guān)鍵業(yè)務(wù)的規(guī)模和范圍,業(yè)務(wù)連續(xù)性計(jì)劃可以是一個(gè)綜合性的計(jì)劃,包括多項(xiàng)業(yè)務(wù)、多個(gè)領(lǐng)域的恢復(fù)職責(zé)和工作計(jì)劃(如場(chǎng)所設(shè)施、系統(tǒng)環(huán)境、數(shù)據(jù)和業(yè)務(wù)運(yùn)行恢復(fù)等)。組織應(yīng)保持統(tǒng)一的業(yè)務(wù)連續(xù)性計(jì)劃架構(gòu),確保信息安全的要求和控制措施能在各項(xiàng)計(jì)劃的實(shí)施過程中保持協(xié)調(diào)。
ISO27001標(biāo)準(zhǔn)附錄 A.14.1.5 測(cè)試、維護(hù)和再評(píng)估業(yè)務(wù)連續(xù)性計(jì)劃
【內(nèi)容解析】
為了確保在發(fā)生業(yè)務(wù)中斷時(shí),信息處理環(huán)境和業(yè)務(wù)能有序地恢復(fù),組織應(yīng)定期對(duì)計(jì)劃進(jìn)行演練和評(píng)審,以測(cè)試計(jì)劃的有效性,培訓(xùn)人員意識(shí),發(fā)現(xiàn)實(shí)施能力和計(jì)劃的不足,以便相應(yīng)地作出改進(jìn)。
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)、第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)、環(huán)境檢測(cè)、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測(cè)法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局 、國家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)跟我們聯(lián)系刪除并致歉!