五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > 信息安全之符合性三

信息安全之符合性三

2018-04-02 21:10:18 | 來源:中培企業IT培訓網

方法(如信息安全的控制目標、控制措施、方針、過程和規程)應獨立審查。獨立評審宜由管理者啟動,由獨立于被評審范圍的人員執行,例如交叉審核(審核員A審查B的信息安全管理工作)、內部審核部門、、獨立的管理人員或專門進行這種評審的第三方組織。從事這些評審的人員宜具備適當的技能和經驗。內部審查的結果應該形成正式文件并長期留存。

管理人員宜對自己職責范圍內的信息處理是否符合合適的安全策略、標準和任何其他安全要求進行定期評審(一般是一年一次)。為了日常評審的效率,可以考慮使用自動測量和報告工具。評審結果和管理人員采取的糾正措施應該被記錄,形成管理評審報告,且這些記錄宜予以維護。如果在管理評審中發現重大不符合項,則必須啟動糾正改進措施。

信息系統應被定期核查(一般為半年一次或一年一次)是否符合組織的信息安全方針和標準。技術符合性核查宜由有經驗的系統工程師手動地(如必要,由適當的軟件工具支持)

和在自動化工具輔助下實施,以產生供技術專家進行后續解釋的技術報告。如果使用滲透測試或脆弱性評估,則宜格外小心,需要提前制定應急預案和做好應急準備,因為這些活動可能導致系統安全的損害。這樣的測試宜預先計劃,形成文件,且可重復執行。任何技術符合性核查宜僅由有能力的、已授權的人員來完成,或在他們的監督下完成。

標簽: 信息安全
主站蜘蛛池模板: 天天爽夜夜爽人人爽曰喷水 | av在线播放一区二区 | 日韩在线视频免费观看高清中文 | 日韩欧美MV在线观看免费 | 欧美aaa视频| 韩国r片在线观看 | 有坂深雪初尝黑人在线观看 | 亚洲资源AV无码日韩AV无码 | 欧美男同gay激情xxx | 日本免费观看一区久久久 | 熟女人妇成熟妇女系列视频 | 999精品视频在线 | www.在线观看| 日本视频免费在线 | 欧美成人精品电影 | 亚洲а∨天堂一区 | 亚洲天堂在线观看完整版 | 久久久亚洲高清 | 国产精品久久久久无码av | 最新日韩精品在线观看 | 国产香蕉久久精品综合网 | japanese成熟丰满熟妇pics | 亚洲欧美一区二区三区日产 | 精品人妻无码一区二区三区手机版 | 第一福利在线导航 | 亚洲精品欧美一区二区三区 | 天天干天天操心 | a级片在线免费观看视频 | 亚洲卡通欧美制服中文 | 97午夜| 无码人妻精品1国产婷婷 | 中文在线免费一区三区高中清不卡 | 厕主圣水奴vk| 两个人看的vvv在线高清 | 亚洲区和欧洲区五六区 | 国产在线观看AV一区二区 | 少妇私密spa按摸高潮了 | 国产伦精品一区二区三区视频孕妇 | 成年人毛片视频 | 欧美国产欧美综合 | 91麻豆精品91久久久久同性 |