ISO27001:2013標(biāo)準(zhǔn)新增信息安全控制措施有哪些?
A.6.1.4項(xiàng)目管理中的信息安全 信息安全應(yīng)融入項(xiàng)目管理中,與項(xiàng)目類型無關(guān)。 加強(qiáng)項(xiàng)目中的安全管理。
A.6.1.4項(xiàng)目管理中的信息安全
信息安全應(yīng)融入項(xiàng)目管理中,與項(xiàng)目類型無關(guān)。
加強(qiáng)項(xiàng)目中的安全管理。
A.12.6.2限制軟件安裝
應(yīng)建立規(guī)則來控制用戶安裝軟件
控制版權(quán)及技術(shù)漏洞風(fēng)險(xiǎn)。
A.14.2.1安全開發(fā)策略
應(yīng)制定及應(yīng)用關(guān)于軟件和系統(tǒng)的開發(fā)規(guī)則
加強(qiáng)信息系統(tǒng)生命周期中的信息安全管理,建立安全開發(fā)策略、程序與流程。
A.14.2.5系統(tǒng)開發(fā)程序
應(yīng)建立安全系統(tǒng)開發(fā)流程,記錄,維護(hù)并應(yīng)用到任何信息系統(tǒng)開發(fā)工 作
A.14.2.6安全的開發(fā)環(huán)境
組織應(yīng)建立并適當(dāng)保護(hù)開發(fā)環(huán)境安全,并集成涵蓋整個(gè)系統(tǒng)開發(fā)周期 的工作
A.14.2.8系統(tǒng)安全性測試
在開發(fā)的過程中,必須測試功能的安全性
A.15.1.3ICT供應(yīng)鏈
與供應(yīng)商的協(xié)議應(yīng)包括解決信息、通信技術(shù)服務(wù)、產(chǎn)品供應(yīng)鏈相關(guān)信 息安全風(fēng)險(xiǎn)的要求
控制供應(yīng)鏈中斷風(fēng)險(xiǎn)。
A.16.1.4信息安全事件的評(píng)估和決策
信息安全事件應(yīng)當(dāng)被評(píng)估與決策,如果他們被歸類為信息安全事件
完善信息安全事件管理生命周期。
A.16.1.5信息安全事故的響應(yīng)
信息安全事件應(yīng)依照程序文件響應(yīng)
A.17.1.2實(shí)現(xiàn)信息安全的連續(xù)性
組織應(yīng)建立、記錄、實(shí)施并維護(hù)流程、程序、控制項(xiàng),以保證在不利 情況下要求的信息安全連續(xù)性的等級(jí)。
加強(qiáng)可用性管理,完善原BCM管理的生命周期。
A.17.2.1信息處理設(shè)施的可用性
信息處理設(shè)施應(yīng)當(dāng)實(shí)現(xiàn)冗余,以滿足可用性需求。
http://www.ISO588.com
www.iso88.com
www.iso518.com
www.iso-ts16949.com
18926043348
聯(lián)系人:宋先生
中企檢測認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測認(rèn)證網(wǎng)為檢測行業(yè)相關(guān)檢驗(yàn)、檢測、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測、第三方檢測機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測認(rèn)證網(wǎng)為檢測認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)跟我們聯(lián)系刪除并致歉!