ISO27001标准内容简介
ISO27001标准内容简介
ISO27001:2013标准包括14个控制领域、35个控制目标和113项控制措施,为组织提供全方位的信息安全保障。
ISO27001:2013版标准控制目标
控制域 | 控制目标 |
A.5 安全方针 | A.5.1信息安全方针 |
A.6 信息安全组织 | A.6.1 内部组织 |
A.7 人力资源安全 | A.7.1 雇佣前 |
A.8 资产管理 | A.8.1 资产责任 |
A.9 访问控制 | A.9.1 安全区域 |
A.10 密码学 | A.10.1 密码控制 |
A.11 物理和环境安全 | A.11.1安全区域 |
A.12 操作安全 | A.12.1 操作规程和职责 |
A.13 通信安全 | A.13.1 网络安全管理 |
A.14 系统获取、开发和维护 | A.14.1 信息系统的安全需求 |
A.15 供应商关系 | A.15.1 供应商关系的信息安全 |
A.16 信息安全事件管理 | A.16.1 信息安全事件和改进的管理 |
A.17 业务连续性管理的信息安全方面 | A.17.1 信息安全连续性 |
| A.18 符合性 | A.18.1 符合法律和合同要求 |
相关阅读
- ISO 27001信息安全管理体系认证:筑牢数据安全防线2026-09-26
- 申请ISO27001体系认证2019-02-03
- ISMS认证的价值2016-12-13
- ISO27001认证好处2016-12-06
