96精品久久久久久蜜臀浪,黄色一区二区三区,精品欧美小视频在线观看,亚洲成人a,午夜免费影院,亚洲一区二区免费看,99久久精品免费看国产四区,99久久精品久久久久久动态片
30年經驗專注ISO27001認證,ISO20000認證,ISO22301認證,ISO27701,TISAX認證技術服務。客戶熱線:137-1144-9296孫經理

信息安全等級保護是否可以與ISO 27001標準同步實施

根據比較,信息安全等級保護制度和ISO 27001信息安全管理國際標準既存在著差異又有共性,等級保護是一個宏觀的信息安全政策,而ISO 27001標準是一個具體的信息安全管理標準,兩者是否可以同步實施呢?
ISO 17799標準的條款之一“法律法規符合性”規定了組織在實施信息安全過程中要與當地的法律法規相符合。等級保護作為我們國家的信息安全的基本國策,當然是組織實施信息安全管理需要符合的。同樣等級保護也應該借鑒國際標準的先進管理思想,在實現整體的信息安全水平過程中,推進組織的信息安全能力,等級保護的測評記錄也可作為實施ISO 27001標準的文檔依據。
從兩者的對照關系來看,三級以下的組織實施了ISO 27001標準,基本能夠符合信息安全等級保護制度的要求;但是對于承載國家安全的信息系統而言,僅實施ISO 27001標準還遠遠達不到等級保護的要求,所以筆者認為:

三級以下的組織以ISO 27001標準為主線落實等級保護制度。
等級保護的工作重點在二、三、四級上,而三級的安全要求也基本和ISO 27001標準內容匹配,所以兩者還是可以協同完成的。等級保護檢查準則基本和ISO 17799的條款類似,都從管理和技術兩個方面入手,橫向的IT系統的整個生命周期,縱向的分層次安全。等級保護的檢查和ISO 27001的審查也比較類似。可以把等級保護看作組織實施信息安全管理的一個里程碑,而實施ISO 27001 標準的文檔又可以是組織落實等級保護制度的依據。

三級以上的組織以等級保護為主線借鑒ISO 27001標準。
三級以上的等級保護要求又超過了ISO 27001標準,僅僅實施ISO 27001標準還達不到等級保護的要求,所以必須以等級保護作為主線來推進組織的信息安全管理。在落實等級保護的過程中可以借鑒ISO 27001的標準的流程框架,將等級保護的檢查準則和ISO 27001標準的實施指南結合起來,相互借鑒共同實施。

主站蜘蛛池模板: 欧美一级免费在线视频| 国产一区二区三区伦理| 香港三日三级少妇三级99| 亚洲国产欧美一区二区三区丁香婷| 久久久久久久国产精品视频| 99久久精品国产国产毛片小说 | 日韩欧美高清一区| 538在线一区二区精品国产| 午夜黄色一级电影| 国产人澡人澡澡澡人碰视 | 国产精品日韩一区二区| 国产一区二区电影| 91福利试看| 国产亚洲精品久久午夜玫瑰园 | 亚洲精品国产91| 日韩欧美国产精品一区| 国内自拍偷拍一区| 久久国产精品-国产精品| 一区二区欧美视频| 中文字幕天天躁日日躁狠狠躁免费 | 国产在线欧美在线| 手机看片国产一区| 日本一区欧美| 国产精品高潮在线| 亚洲精品久久久久999中文字幕| 国v精品久久久网| 欧美xxxxhdvideos| 免费观看又色又爽又刺激的视频| 亚洲国产精品精品| 制服.丝袜.亚洲.另类.中文| 日本高清h色视频在线观看| 美女张开腿黄网站免费| 国产精品欧美一区乱破| 国产精品久久91| 亚洲精品久久久久一区二区 | 亚洲欧洲国产伦综合| 国产一二区精品| 欧美激情视频一区二区三区免费 | 91avpro| 久久国产欧美一区二区免费| 久久国产中文字幕| 亚洲区在线| 欧美日韩中文不卡| av毛片精品| 欧美国产三区| 国产精品欧美一区乱破| **毛片在线| 国产呻吟久久久久久久92| 欧美系列一区| 狠狠搞av| 欧美激情国产一区| 久久久久久亚洲精品| 欧美日韩一区电影| 99久久婷婷国产亚洲终合精品| 亚洲高清久久久| 扒丝袜网www午夜一区二区三区| 高清欧美xxxx| 日韩一区免费| 91视频国产九色| 欧美日韩精品在线播放| 97人人揉人人捏人人添| 秋霞av电影网| 亚洲午夜国产一区99re久久| 日韩精品一区在线视频| 国产乱人伦精品一区二区| 国产精品99在线播放| 国产一区在线精品| 国产精品电影一区二区三区| 97一区二区国产好的精华液| 国产日产精品一区二区三区 | 国产精品视频免费一区二区| 国产在线不卡一区| 美国一级片免费观看| 色综合久久久久久久粉嫩| 九九久久国产精品| 国产在线不卡一区| 91黄色免费看| 精品国产伦一区二区三区免费| 99精品久久久久久久婷婷| 欧美高清一二三区| 国产香蕉97碰碰久久人人| 欧美一区二区在线不卡|