《《ISO27001标准--中英文》.pdfVIP

  1. 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
  2. 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
  3. 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
《《ISO27001标准--中英文》.pdf

1 ISO/IEC 27001:2005(E) ISO 标准——IEC 27001:2005 信息安全管理体系信息安全管理体系———— 信息安全管理体系信息安全管理体系———— 要求 Reference number ISO/IEC 27001:2005(E) © ISO/IEC 2005 – All rights reserved 2 ISO/IEC 27001:2005(E) 0 简介简介 0 Introduction 简简介介 0.1 总则总则 总则总则 0.1 General 本国际标准的目的是提供建立、实施、运作、 This International Standard has been prepared to provide a model for 监控、评审、维护和改进 ISMS (ISMS )的 establishing, implementing, operating, monitoring, reviewing, maintaining and 模型。采用ISMS 应是一个组织的战略决定。 improving an Information Security Management System (ISMS). The adoption 组织 ISMS 的设计和实施受业务需求和目 of an ISMS should be a strategic decision for an organization. The design and 标、安全需求、应用的过程及组织的规模、 implementation of an organization’s ISMS is influenced by their needs and 结构的影响。上述因素和他们的支持系统应 objectives, security requirements, the processes employed and the size and 随时间变化而变化。希望根据组织的需要去 structure of the organization. These and their supporting systems are expected 扩充 ISMS 的实施,如,简单的环境是用简 to change over time. It is expected that an ISMS implementation will be scaled 单的 ISMS 解决方案。 in accordance with the needs of the organization, e.g. a simple situation 本国际标准可以用于内部、外部评估其符合 requires a simple ISMS solution. 性。 This International Standard can be used in order to assess conformance by interested internal and external parties. 0.2 过程方法过程方法 过程方法过程方法

文档评论(0)

qspd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档