1、.信息手冊
i.重要的是確定組織架構(gòu)、總共的人員數(shù)量,每個部門的人員數(shù)
ii.信息角色和職責
iii.確定授權(quán)的管理者代表
2、適應性聲明
i.與ISO27001標準的附錄A條款的對應表,確定哪些條款適用、哪些條款不適用
ii.不適用的條款需要寫明不適應的理由
3、信息風險識別與評價管理程序
i.信息資產(chǎn)識別與評價
ii.對資產(chǎn)價值、威脅、脆弱性的評分
4、風險評估”相關(guān)的記錄文檔
特別提醒:本頁面所展現(xiàn)的公司、產(chǎn)品及其它相關(guān)信息,均由用戶自行發(fā)布。
購買相關(guān)產(chǎn)品時務必先行確認商家資質(zhì)、產(chǎn)品質(zhì)量以及比較產(chǎn)品價格,慎重作出個人的獨立判斷,謹防欺詐行為。