96精品久久久久久蜜臀浪,黄色一区二区三区,精品欧美小视频在线观看,亚洲成人a,午夜免费影院,亚洲一区二区免费看,99久久精品免费看国产四区,99久久精品久久久久久动态片
30年經驗專注ISO27001認證,ISO20000認證,ISO22301認證,ISO27701,TISAX認證技術服務。客戶熱線:137-1144-9296孫經理

信息安全等級保護制度與ISO27001標準的差異

從信息安全等級保護制度和ISO27001標準的內容來看,兩者既有相同的地方又有不同之處:
兩者的出發點不同。
信息安全等級保護制度是以國家安全、社會秩序和公共利益為出發點,從宏觀上指導全國的信息安全工作,目的是構建國家整體的信息安全保障體系,ISO 27001標準是以保證組織業務的連續性,縮減業務風險,最大化投資收益為出發點,目的是保證組織的業務連續性。

兩者的分級標準不同。
等級保護實施的前提是分級,針對不同的等級,提出了不同的安全要求;ISO 27001標準的第一步也是風險評估,根據資產的價值和所面臨的風險進行分級,然后針對不同的風險選擇相應的風險處置措施。雖然都是從分級入手,但是兩者的分級標準不同。等級保護的分級主要考慮四個方面的風險,即信息系統遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權益所造成的影響,按照影響程度大小分為五級,等級保護的分級以組織外部影響為依據。而ISO 27001標準的分級是根據資產、威脅、脆弱點、影響、風險等各個因素之間的關系,采取定量或者定性的方法進行分級分類,采取何種風險處置措施,也是組織根據自己對風險的接受程度而決定。ISO 27001標準以組織內部業務影響為依據。

兩者的安全分類不同。
等級保護和ISO 27001標準都從技術和管理兩個方面提出了信息安全的具體要求。等級保護有10個方面的要求,技術方面有:物理安全、網絡安全、主機系統安全、應用安全、數據安全,管理方面有:安全管理機構、安全管理制度、人員安全管理、系統建設管理、系統運維管理;而ISO 27001標準有11個方面,分別是:安全策略、組織信息安全、資產管理、人力資源安全、物理和環境安全、通信和操作管理、訪問控制、信息系統獲取開發和維護、信息安全事件管理、業務連續性管理、符合性。而且兩者在各個大分類下面又規定了若干的小項目。

主站蜘蛛池模板: 欧美日韩一卡二卡| 国产91精品一区二区麻豆亚洲| 亚洲国产精品区| 亚洲欧美一区二区三区三高潮| 国产一区影院| 亚洲s码欧洲m码在线观看| 欧美一区二区综合| 北条麻妃久久99精品| 日韩免费一级视频| 久久艹国产精品| 久久久久偷看国产亚洲87| 91麻豆精品国产91久久 | 亚洲欧美国产日韩色伦| 91精品福利在线| 国产乱码精品一区二区三区中文| 国产一卡二卡在线播放| 精品久久二区| 欧美一区二区免费视频| 午夜无遮挡| 狠狠躁日日躁狂躁夜夜躁av | 农村妇女精品一区二区| 国产一区二区三区影院| 亚洲制服丝袜在线| 日本精品一区在线| 日韩精品一区三区| 国产精品爽到爆呻吟高潮不挺| 欧美在线播放一区| 精品久久小视频| 中文字幕一区二区在线播放| 国产91丝袜在线熟| 欧美在线精品一区| www.日本一区| 右手影院av| 国产精品久久久久久久久久软件| 精品久久香蕉国产线看观看gif | 国产精品高潮呻吟三区四区| 国内精品国产三级国产99| 欧美日本三级少妇三级久久| 久99久精品| 欧美精品国产一区二区| 一区二区在线国产| 午夜电影毛片| 午夜毛片在线| 国产视频一区二区三区四区| 欧美一区二区三区艳史| 日本三级韩国三级国产三级| 亚洲欧美一二三| 国产一二三区免费| 久久影视一区二区| 精品国产乱码一区二区三区在线| 93久久精品日日躁夜夜躁欧美| 狠狠色噜噜狠狠狠狠2018| 久99久视频| 欧美激情在线一区二区三区| av中文字幕一区二区| 日本边做饭边被躁bd在线看| 精品国产乱码久久久久久虫虫| 亚洲精品一区中文字幕| 一区二区不卡在线| 国产欧美日韩精品一区二区图片| 91一区二区在线观看| 国产精品一区在线观看| 国产精品欧美一区二区三区奶水| 99久久婷婷国产精品综合| 日韩av在线网| 亚洲国产欧美国产综合一区| 免费在线观看国产精品| 欧美一区二三区人人喊爽| 久久99视频免费| 在线观看v国产乱人精品一区二区| 久久久精品99久久精品36亚| 91久久精品国产亚洲a∨麻豆| 久久二区视频| 91麻豆精品一区二区三区| 日韩欧美多p乱免费视频| 久久久久久亚洲精品| 午夜伦全在线观看| 狠狠躁天天躁又黄又爽 | 午夜剧场a级免费| 淫片免费看| 午夜剧场a级免费| 国产一级自拍|