信息安全控制参考5组织控制5
1信息安全策略5
2信息安全角色与职责5
3职责分离5
4管理职责5
5与职能机构的联系5
6与特定相关方的联系5
7威胁情报5
8项目管理中的信息安全5
9信息及其他资产清单5
11资产归还5
12信息的分级5
13信息的标记5
14信息传输5
15访问控制信息和其他相关资产的可接受使用5
16身份管理5
17鉴别信息5
18访问权限5
19供应商关系的信息安全5
23云服务使用中的信息安全5
25信息安全事态的评估和决策5
26信息安全事件的响应5
27从信息安全事件中的学习5
28证据的收集5
29中断期间的信息安全5
31法律法规、监管和合同要求在供应商协议中强调信息安全ICT(信息与通信技术)供应链中的信息安全管理供应商服务的监视、评审和变更管理信息安全事件管理的策划和准备关于业务连续性的ICT准备5
32知识产权5
33记录保护控制5
35信息安全的独立评审5
37文件化的操作规程6人员控制6
2任用条款及条件6
3信息安全意识、教育和培训6
4违规处理过程6
5任用终止或变更后的责任6
6保密和不泄露协议6
7远程工作6
8信息安全事态报告7物理控制7
1物理安全边界隐私和PII(个人可识别信息)的保护符合信息安全的策略、规则和标准7
2物理入口7
4物理安全监视7
5物理和环境威胁的安全防护7
6在安全区域工作7
7清理桌面和屏幕7
8设备安置和保护7
9组织场所外的资产安全7
10存储介质7
11支持性设施7
12布缆安全7
13设备维护7
14设备的安全处置或再利用8技术控制8
1用户终端设备8
2特许访问权办公室、房间和、设备的安全保护8
3信息访问限制8
4对源代码的访问8
5身份验证安全8
6容量管理8
7恶意软件防范8
8技术脆弱性管理8