tft每日頭條

 > 知識

 > 如何理解信息安全管理的内涵

如何理解信息安全管理的内涵

知識 更新时间:2024-09-18 16:23:14

  信息安全管理是組織在整體或特定範圍内建立信息安全方針和目标,以及完成這些目标所用方法。它是直接管理活動的結果,表示成方針、原則、目标、方法、過程、核查表等要素的集合。

  信息安全管理是組織機構單位按照信息安全管理體系相關标準的要求,制定信息安全管理方針和策略,采用風險管理的方法進行信息安全管理計劃、實施、評審檢查、改進的信息安全管理執行的工作體系。體系一旦建立組織應按體系規定的要求進行運作,保持體系運作的有效性,信息安全管理體系應形成一定的文件,即組織應建立并保持一個文件化的信息安全管理體系,其中應闡述被保護的資産、組織風險管理的方法、控制目标及控制方式和需要的保證程度。

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关知識资讯推荐

热门知識资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved