本文作者:遗失声明

iso信息安全管理体系(iso27701信息安全体系)

遗失声明 2023-08-17 73 抢沙发
iso信息安全管理体系(iso27701信息安全体系)摘要:   ISO27001信息安全管理体系包含了非常多的内容,很多企业做ISO27001认证完全是为了认证而认证,只为了拿到证书或者拿补贴,过程基本不予理会,根本不知道体系的详细内容,也...

  ISO27001信息安全管理体系包含了非常多的内容,很多企业做ISO27001认证完全是为了认证而认证,只为了拿到证书或者拿补贴,过程基本不予理会,根本不知道体系的详细内容,也不懂企业应该如何贯彻执行。对于这样的客户我们一般是不太愿意合作的,客户挑我们,我们也挑客户,不是什么客户都接的。说着说着就扯远了,下面我们回归正题,了解一下ISO27001认证中14大控制域是什么。

  在ISO27001认证中,我们一般提到的14大控制域是指A5-A18之间的这14个控制域:

  A5:信息安全策略

  A6:信息安全组织

  A7:人力资源安全

  A8:资产管理

  A9:访问控制

  A10:密码学

  A11:物理和环境安全

  A12:操作安全

iso信息安全管理体系(iso27701信息安全体系)

  A13:通讯安全

  A14:系统的获取、开发及维护

  A15:供应商关系

  A16:信息安全事件管理

  A17:业务连续性管理的信息安全方面

  A18:符合性

  以上就是ISO27001信息安全管理体系中我们常说的14大控制域。

  本文由邦企信息认证服务平台(www.bangqi.org)整理发布,邦企认证服务平台为您提供高新技术企业认定、知识产权贯标、CMMI认证、系统集成资质、安防资质、ISO27001、ISO20000、ITSS、项目申报等服务。

阅读
分享

发表评论

快捷回复:

评论列表 (暂无评论,73人围观)参与讨论

还没有评论,来说两句吧...