无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 信息安全之符合性三

信息安全之符合性三

2018-04-02 21:10:18 | 來源:中培企業IT培訓網

方法(如信息安全的控制目標、控制措施、方針、過程和規程)應獨立審查。獨立評審宜由管理者啟動,由獨立于被評審范圍的人員執行,例如交叉審核(審核員A審查B的信息安全管理工作)、內部審核部門、、獨立的管理人員或專門進行這種評審的第三方組織。從事這些評審的人員宜具備適當的技能和經驗。內部審查的結果應該形成正式文件并長期留存。

管理人員宜對自己職責范圍內的信息處理是否符合合適的安全策略、標準和任何其他安全要求進行定期評審(一般是一年一次)。為了日常評審的效率,可以考慮使用自動測量和報告工具。評審結果和管理人員采取的糾正措施應該被記錄,形成管理評審報告,且這些記錄宜予以維護。如果在管理評審中發現重大不符合項,則必須啟動糾正改進措施。

信息系統應被定期核查(一般為半年一次或一年一次)是否符合組織的信息安全方針和標準。技術符合性核查宜由有經驗的系統工程師手動地(如必要,由適當的軟件工具支持)

和在自動化工具輔助下實施,以產生供技術專家進行后續解釋的技術報告。如果使用滲透測試或脆弱性評估,則宜格外小心,需要提前制定應急預案和做好應急準備,因為這些活動可能導致系統安全的損害。這樣的測試宜預先計劃,形成文件,且可重復執行。任何技術符合性核查宜僅由有能力的、已授權的人員來完成,或在他們的監督下完成。

標簽: 信息安全
主站蜘蛛池模板: 推油少妇久久99久久99久久 | 人人色在线视频播放 | 麻豆传传媒久久久爱 | ts另类国产人妖视频一区二区 | 亚洲视频一区二区三区 | 精品少妇一区二区三区视频 | 一区二区日韩av | 草久久久久久 | 国产人澡人澡澡澡人碰视频 | 老司机精品免费视频 | 91老司机福利在线 | きょこんきょうしゃ在线 | 免费黄色片视频 | 成人精品一区亚洲午夜久久久 | 极品新婚夜少妇真紧 | 日本中字在线视频二区 | 欧美粗暴jizz性欧美20 | 日本成人午夜 | 国产精品JIZZ在线观看老狼 | 色狠狠av五综合久久久 | 一区二区三区四区免费 | 午夜国产 | 色婷婷六月亚洲婷婷丁香 | 阿娇囗交全套码在线观看 | 四虎国产成人永久精品免费 | 一本一道久久综合久久 | 公肉吊粗大双色翁浪妇无码AV | 国产在线拍小情侣国产拍拍偷 | 91xxx在线?看| 欧美色欧美亚洲高清在线视频 | 猫咪AV成人永久网站 | 亚洲AV最新在线观看网址 | 亚洲国产精品无码久久九九大片 | 色播久久久 | 天天狠狠色综合图片区 | 中文字幕av免费观看 | 国产嫩草在线观看视频 | 日韩精品1区| 国产美女裸体无遮挡免费视频 | 国产一区二区三区在线播放免费观看 | 精品日产一区二区三区视频怎么看 |