ISO27001信息安全管理體系-信息安全控制選擇
發布時間:2020-08-07 作者:廣匯聯合 來源:廣匯聯合
控制的選擇取決于組織決策,該決策基于風險接受準則、風險處置選項、組織采用的通用風險管理方法:控制的選擇也必須遵守所有相關的國家法律法規。同時控制的選擇也取決于控制交互方式以提供。
標準提出的安全控制措施涉及安全管理、技術和運行三個方面,將管理、技術及日常工作有機地結合在一起。管理上的控制措施要求管理者的參與、支持和指導:技術上的控制措施則涉及對信息處理設施的改進、配置和驗證;運行上的控制措施面向任何組織和行動。