• 废止
  • 已被废除、停止使用,并不再更新
  • 2005-06-10 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 17799:2005 EN Information technology - Security techniques - Code of practice for information security management_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 17799:2005 EN
  • 标准名称:信息技术 安全技术 信息安全管理业务守则
  • 英文名称:Information technology — Security techniques — Code of practice for information security management
  • 标准状态:废止
  • 发布日期:2005-06-10

文档简介

ISO/IEC17799:2005《信息技术安全技术信息安全管理体系实践》是一个国际标准,旨在为组织提供信息安全管理的最佳实践指南。它涵盖了信息安全管理的各个方面,包括策略、组织结构、风险评估、安全控制、合规性、审计和监控等。以下是该标准的详细内容:

1.信息安全策略:标准强调了制定和实施全面的信息安全策略的重要性。策略应该涵盖组织的各个方面,包括人员、系统和数据。策略应该明确责任、目标和期望的行为,并定期审查和更新。

2.组织结构:标准建议组织建立适当的组织结构来支持信息安全。这包括设立专门的安全职能部门或安全委员会,负责监督和执行信息安全政策,并提供培训和资源支持。

3.风险评估:标准强调了进行全面和定期的风险评估的重要性。这包括对组织面临的各种安全威胁、漏洞和脆弱性的评估,以及对这些威胁的应对措施。风险评估应该包括定量和定性分析,并定期进行以更新风险评估结果。

4.安全控制:标准建议组织实施适当的安全控制措施来减少风险。这些控制措施可能包括访问控制、加密、身份验证、数据备份和恢复等。控制措施应该根据风险评估的结果进行选择和实施。

5.合规性:标准强调了遵守相关法律、法规和行业标准的重要性。组织应该了解并遵守适用的法律和标准,并确保员工了解和遵守这些要求。

6.审计和监控:标准建议组织定期进行信息安全审计,以验证安全控制的有效性和合规性。审计应该包括对系统、数据和人员的全面检查,并记录结果以供将来参考。监控应该包括对安全事件的监测和响应,以确保及时采取适当措施。

ISO/IEC17799:2005《信息技术安全技术信息安全管理体系实践》是一个全面的标准,为组织提供了信息安全管理的最佳实践指南。它涵盖了信息安全管理的各个方面,并强调了风险评估、安全控制、合规性、审计和监控的重要性。组织应该根

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论