性少妇vide0seⅹfree_国产剧情视频在线观看_日日碰夜夜爽_九九这里只有精品视频_性free毛茸茸偷窥videos_国产v亚洲

您現在的位置:首頁 > 企業新聞 > 信息安全之符合性三

信息安全之符合性三

2018-04-02 21:10:18 | 來源:中培企業IT培訓網

方法(如信息安全的控制目標、控制措施、方針、過程和規程)應獨立審查。獨立評審宜由管理者啟動,由獨立于被評審范圍的人員執行,例如交叉審核(審核員A審查B的信息安全管理工作)、內部審核部門、、獨立的管理人員或專門進行這種評審的第三方組織。從事這些評審的人員宜具備適當的技能和經驗。內部審查的結果應該形成正式文件并長期留存。

管理人員宜對自己職責范圍內的信息處理是否符合合適的安全策略、標準和任何其他安全要求進行定期評審(一般是一年一次)。為了日常評審的效率,可以考慮使用自動測量和報告工具。評審結果和管理人員采取的糾正措施應該被記錄,形成管理評審報告,且這些記錄宜予以維護。如果在管理評審中發現重大不符合項,則必須啟動糾正改進措施。

信息系統應被定期核查(一般為半年一次或一年一次)是否符合組織的信息安全方針和標準。技術符合性核查宜由有經驗的系統工程師手動地(如必要,由適當的軟件工具支持)

和在自動化工具輔助下實施,以產生供技術專家進行后續解釋的技術報告。如果使用滲透測試或脆弱性評估,則宜格外小心,需要提前制定應急預案和做好應急準備,因為這些活動可能導致系統安全的損害。這樣的測試宜預先計劃,形成文件,且可重復執行。任何技術符合性核查宜僅由有能力的、已授權的人員來完成,或在他們的監督下完成。

標簽: 信息安全
主站蜘蛛池模板: 久久精品亚洲乱码伦伦中文 | 一级片女人 | 国产超碰人人爽人人做AV | 中文字幕亚洲一区二区三区五十路 | 97久久精品无码一区二区天美 | 久久久噜噜噜久久熟女 | 国产成人在线看 | 国产激情视频一区二区三区欧美 | 最近中文字幕mv在线高清 | 亚洲一区在线曰日韩在线 | 91精品国产麻豆国产在线观看 | 国产极品粉嫩福利姬萌白酱 | 999一区二区三区 | 日韩国产 | 十八丰满少妇一级毛片 | 国产日产欧产精品浪潮的隐私保护 | 白丝开裆校花裸体被羞羞爽视频 | 黑人黑人体交视频a | av片哪里在线观看 | 一级大片黄色 | 狠狠激情网 | 亚洲午夜久久久久妓女影院 | 天天av天天翘天天综合网色鬼 | 三及片免费 | 日韩欧av| 免费看毛片基地 | 国产三级视频在线播放 | 一二三区中文字幕 | 日批一级片 | 毛片a级毛片免费播放下载 日韩激情免费视频 | 8×8x永久免费视频在线观看 | 色中色激情影院 | free护士video猛烈全集在线观看 久久伊人艹 | 久久99国产精品尤物 | 九九久久精品 | 13破苞出血视频99网站 | 天天射天天操天天色 | 国产nv在线观看 | 天堂av2014 | 国产剧情素人搭讪在线 | 成人av高清 |