ISO/IEC 17799:ISO/IEC 17799
ISO/IEC 17799:信息安全管理惯例的代码,是依据英国标准协会(BSI)的信息安全管理标准(BS 7799)转换而来。该标准提供了一个完整的切入、实施、维护和文件化组织内部的信息安全的框架。17799最初是大不列颠王国作为研制性实验惯例的代码发行的,随着是后来的BS7799。 该文件当前正在进行修改以提供足够的细节问题使能够开发一套安全管理系统。
ISO/IEC 17799详细介绍了127种安全措施,归纳成了10部分,成为组织实施信息安全管理的实用指南,这十部分分别是:信息安全方针、安全组织、信息分类与控制、人事安全、实物与环境安全、通信与运营安全、访问控制、系统开发与维护、商务可持续运营和法律遵守。
最近更新时间:2008-06-17 EN
相关推荐
-
数字员工:CIO的新IT力量
现在的首席信息官面临着越来越多的要求,即增加产出、保持可靠性和更快地创新——同时努力减少预算和员工数量。 AI […]
-
从业务到IT:探索非常规CIO职业发展道路
成为CIO的道路并非千篇一律。 虽然很多IT领导者遵循传统的职业发展道路(通过IT),但现在越来越多的领导者来 […]
-
CIO减少技术债务的指导手册
债务通常被简单地称为“欠款”,企业技术采用率的提高带来新型债务,这给企业和IT领导者带来困扰。技术债务通常是指 […]
-
CIO帮助改进客户体验战略的4种方式
对于客户体验(CX),IT与企业领导的观点并不一致,对此,首席信息官(CIO)应该在制定客户体验战略方面发挥至 […]