level 4
宁静又完满灬榜首00
楼主
以下是ISO27001标准的内容目录,谷安天下做ISO27001咨询和培训好。
简介
1 范围
2 标准引用
3 术语和定义
4 信息安全管理体系
4.1 一般要求
4.2 建立并管理ISMS
4.2.1 建立ISMS
4.2.2 实施和运行ISMS
4.2.3 监督和评估ISMS
4.2.4 维护和改进ISMS
4.3 文件要求
4.3.1 概要
4.3.2 文件控制
4.3.3 记录控制
5 管理责任
5.1 管理承诺
5.2 资源管理
5.2.1 资源提供
5.2.2 培训、意识和资格
6 内部ISMS审计
7 对ISMS的管理评审
7.1 概要
7.2 评审输入
7.3 复审输出
8 ISMS改进
8.1 持续改进
8.2 纠正措施
8.3 预防措施
附录A 控制目标和控制措施
A.5 安全策略
A.6 组织信息安全
A.7 资产管理
A.8 人力资源管理
A.9 物理和环境安全
A.10 通信和操作管理
A.11 访问控制
A.12 信息系统获取、开发和维护
A.13 信息安全事件管理
A.14 业务连续性管理
A.15 符合性
附录B OECD原则与本标准
附录C ISO 9001:2000,ISO
14001:1996和本标准