![]() |
|
||||||||||||||
| | 网站首页 | 关于我们 | 工作动态 | 风险评估 | 信息安全管理 | 标准 | 培训认证 | 方案产品 | 招贤纳士 | | ||
|
||
|
|||||
| ISO/IEC TR 13335:信息技术安全管理指导 | |||||
作者:itgov 信息安全管理来源:itgov 点击数: 更新时间:2006-10-16 ![]() |
|||||
|
ISO/IEC TR 13335 ISO/IEC TR 13335 信息技术- 信息技术安全管理指导是份技术报告,分为5个部分 发行者 这份报告是由ISO组织(国际标准化组织)和IEC(国际电工委员会)联合出版的,这两个机构成立了一个合作的技术委员会 ISO/IEC JTC1,SC27分小组委员会(负责信息技术安全)的任务就是出版相关的国际标准(如 ISO/IEC 17799:2000) 准则或指南发布的目标
1. 概括了信息技术安全方面的管理任务,提供安全概念和模型的介绍 2&3 用全面的观点来阐述信息技术安全的实施与管理 4. 提供安全设施的选型指导,除了考虑安全问题和威胁之外,还需要考虑信息技术系统的类型 5. 在介绍网络安全时,需要考虑对通信相关因素进行的鉴别和分析 企业实施指南的业务需求
相关的非遵从风险
目标读者 这份报告适用于各种类型的组织。第一部分明确地适用于那些高级管理和信息安全经理,而其他的部分则适用于那些对安全规则的实施有责任的人,如,信息技术经理和信息技术安全人员。 时效性
认证 目前还没有相关的认证 通用性 目前这份报告在全球范围内得到认可 完整性 这份标准包含了针对如何管理信息安全的全面指导。由于这份标准主要针对安全问题,因此并没有涵盖信息技术管理领域的所有职责。 可用性 可以从ISO组织那里得到这份资料 指南及其内容叙述 前面已经提到过,目前版本的报告包括五个部分 第一部分—信息技术安全的概念和模型 第一部分讨论了信息技术安全的基本管理概念和模型。由于这部分没有提供关于信息技术安全的详细信息,可以作为关于信息技术安全管理的入门介绍。 系统地实施IT安全,必须要对安全策略,职责分工,系统风险管理,变更和配置管理,灾难恢复计划,选择和实施安全措施及其后的系列活动都要有明确的定义。 公司的目标,策略和政策影响到组织内部通用的安全目标,策略和政策,这样就形成了其特定的信息技术安全目标,策略和政策。这样的信息技术系统安全目标,策略和政策是从通用的信息技术安全方式中衍生出来的。 主要与安全管理流程有关的因素有:
信息技术安全管理的实施过程包括以下部分:
|
|||||
| 信息安全管理录入:admin 责任编辑:admin | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 没有相关信息安全管理 |
| 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
| | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 | | |||
|