ISO/IEC 17799:ISO/IEC 17799
ISO/IEC 17799:信息安全管理惯例的代码,是依据英国标准协会(BSI)的信息安全管理标准(BS 7799)转换而来。该标准提供了一个完整的切入、实施、维护和文件化组织内部的信息安全的框架。17799最初是大不列颠王国作为研制性实验惯例的代码发行的,随着是后来的BS7799。 该文件当前正在进行修改以提供足够的细节问题使能够开发一套安全管理系统。
ISO/IEC 17799详细介绍了127种安全措施,归纳成了10部分,成为组织实施信息安全管理的实用指南,这十部分分别是:信息安全方针、安全组织、信息分类与控制、人事安全、实物与环境安全、通信与运营安全、访问控制、系统开发与维护、商务可持续运营和法律遵守。
最近更新时间:2008-06-17 EN
相关推荐
-
量子计算的现状:企业需要知道什么
我们很难明确说明量子计算的现状。这项新兴技术目前面对的是不断变化的主张、不确定的时间表和分散的技术格局。 考虑 […]
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
零信任策略使网络面临横向威胁
很多公司忽视零信任安全的核心原则:假设网络已经受到攻击。 企业管理协会(EMA)的研究发现这个被忽视的零信任原 […]