导图社区 信息安全合规管理
信息安全合规工作中的常见要点,内容有法律和标准、信息安全管理规范、信息安全组织和人员培训、外部安全审计、信息安全事件管理、安全保障技术、信息安全风险管理。
关于企业APP隐私合规及隐私保护设计思维导图,包含隐私保护设计七项基本原则、八项隐私保护设计策略等。
安全人员或产品经理快速了解IAM,包含了审计、应用、授权场泉、定义、账号、认证等环节内容。
这是一篇关于数据安全问题整理思维导图,企业常见数据安全问题进行整理,包含法律合规、安全技术、安全管理等。
社区模板帮助中心,点此进入>>
互联网9大思维
组织架构-单商户商城webAPP 思维导图。
域控上线
python思维导图
css
CSS
计算机操作系统思维导图
计算机组成原理
IMX6UL(A7)
考试学情分析系统
信息安全合规管理
1. 概述
1.1 定义信息安全
1.2 什么是信息安全合规
1.3 为什么需要信息安全合规
2. 法律和标准
2.1 相关法律法规
2.1.1 个人信息保护法
2.1.2 电子商务法
2.1.3 网络安全法
2.2 相关标准
2.2.1 ISO/IEC 27001
2.2.2 GB/T 22080
2.2.3 GDPR
3.信息安全管理规范
3.1信息安全管理规范制定
3.1.1场景分析
3.1.2目标设定
3.1.3实施方案
3.2信息安全管理规范审核和完善
3.2.1 管理规范的审核
3.2.2 完善规范的过程
4. 信息安全组织和人员培训
4.1 信息安全组织结构
4.1.1信息安全管理委员会
4.1.2信息安全与保障部门
4.2 信息安全人员培训
4.2.1培训内容
4.2.2培训方式
4.2.3培训评估
5. 外部安全审计
5.1 外部安全审计的类型
5.1.1 信息安全管理体系审计
5.1.2 网络安全评估
5.2 外部安全审计的实施
5.2.1选择外部服务机构
5.2.2审计实施与报告
6. 信息安全事件管理
6.1 信息安全事件定义
6.2 信息安全事件管理流程
6.2.1 事件上报流程
6.2.2 事件分类和分级
6.2.3 事件处置流程
7. 安全保障技术
7.1 安全防护体系
7.1.1 防病毒
7.1.2 防火墙
7.1.3 数据备份
7.2 安全监控体系
7.2.1 网络监控
7.2.2 安全事件监控
8. 信息安全风险管理
8.1 风险管理流程
8.2 风险管理技术工具