是否适用文件和落实有效性测量(年度)A
2信息安全方针文件信息安全方针的评审《信息安全管理手册》条款9
3是是是是A
7 与特定权益团体的联系控制措施A
6与政府部门的联系控制措施应保持与政府相关部门的适当联系
5保密性协议控制措施应识别并定期评审反映组织信息保护需要的保密性或不泄露协议的要求
4信息处理设施的授权过程控制措施新信息处理设施应定义和实施一个管理授权过程
3信息安全职责的分配控制措施信息安全的管理承诺控制措施管理者应通过清晰的说明、可证实的承诺、明确的信息安全职责分配及确认,来积极支持组织内的信息安全
2信息安全协调应按计划的时间间隔或当重大变化发生时进行信息安全方针评审,以确保它持续的适宜性、充分性和有效性
《信息安全管理手册》条款5
1《信息安全管理手册》条款5
3 1)《信息安全管理手册》条款4条款9
1所有的信息安全职责应予以清晰地定义
控制措施信息安全活动应由来自组织不同部门并具备相关角色和工作职责的代表进行协调
6信息安全组织A
1控制目标控制措施A
5 信息安全方针控制措施A
1 信息安全方针目标:依据业务要求和相关法律法规提供管理指导并支持信息安全
《信息安全管理手册》条款9
2《信息安全管理手册》条款4《系统 开 发与维 护管理制度》条款4《人 员 和物理环 境 信息安全管理制度》条款4
1《信息安全管理手册》条款9
3内审或管理评审时评估 ,对 信息安全组织进行评审周 期:一年一次检 查 部门:内审小 组记 录 在 内审报 告 中
信息安全方针文件应由管理者批 准 、发布并传 达 给 所有员 工和外 部相关方
是控制措施是A
2处理与顾客有关的信息安全问题处理第三方