【安全标准】ISO27000摘要

【安全标准】ISO27000摘要等保是针对某个业务系统做的安全检查 ISO27000 是针对整个企业做的综合性检查 类型于质量管理体系 ISO9000 环境管理体系 ISO14000

大家好,欢迎来到IT知识分享网。

    ISO27000(2013)
A5 信息安全策略
A6 信息安全组织
A7 人力资源安全

A8 资产管理
A9 访问控制
A10 密码学
A11 物理和环境安全
A12 操作安全
A13 通信安全

A14 系统获取、开发和维护
A15 供应商关系
A16 信息安全事件管理
A17 业务连续性
A18 符合性

14个方面35个类别114个控制项

——————————————————————————————————————–  

    ISO27000(2022)
5 组织控制
6 人员控制
7 物理控制
8 技术控制    
4个方面93个控制项
    
——————————————————————————————————————–    
等保是针对某个业务系统做的安全检查,ISO27000是针对整个企业做的综合性检查,类型于质量管理体系ISO9000、环境管理体系ISO14000

免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。 本文来自网络,若有侵权,请联系删除,如若转载,请注明出处:https://haidsoft.com/143923.html

(0)
上一篇 2025-04-30 14:10
下一篇 2025-04-30 14:15

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注微信