导图社区 ISO27001 信息安全适用性声明
ISO27001 信息安全适用性声明,用于ISO27001 信息安全体系建设指导文件,希望这份脑图会对你有所帮助。
这是一篇关于提示词万能公式.docx的思维导图,主要内容包括:精准需求公式,复杂任务分解,参数控制技巧,多语言处理模板,流程优化模板,知识库调用模板,跨模态任务模板,角色模拟模板,交互式对话模板,案例。
这是一篇关于软件厂商全分类的思维导图,主要内容包括:038 医疗信息化软件,037 行业软件厂商,036 建网站厂商,035 中间件,034 国产数据库,033 国产操作系统,032 微商城,031 B2B订货系统,030 E-learning学习平台厂商,029 舆情监测,028 企业IM,027 声音、人脸、指纹等识别,026 BI工具。
这是一篇关于企业流程体系建设步骤的思维导图,主要内容包括:流程规划,文化建设与员工参与,技术支撑与流程自动化,流程评估与持续改进等。
社区模板帮助中心,点此进入>>
论语孔子简单思维导图
《傅雷家书》思维导图
《童年》读书笔记
《茶馆》思维导图
《朝花夕拾》篇目思维导图
《昆虫记》思维导图
《安徒生童话》思维导图
《鲁滨逊漂流记》读书笔记
《这样读书就够了》读书笔记
妈妈必读:一张0-1岁孩子认知发展的精确时间表
ISO27001 信息安全适用性声明
05 信息安全策略
信息安全管理指导
信息安全策略
信息安全策略的评审
06 信息安全组织
内部组织
信息安全角色和职责
职责分割
与监管机构的联系
与特定利益集团的联系
项目管理中的信息安全
移动设备和远程工作
移动设备策略
远程工作
07人力资源安全
任用前
审查
任用条款及条件
任用中
管理责任
信息安全意识、教育和培训
违规处理过程
任用的终止和变化
任用终止或变更的责任
08 资产管理
对资产负责
资产清单
资产的所属关系
资产的可接受使用
资产归还
信息分级
信息的标记
资产的处理
介质处理
移动介质的管理
介质的处置
物理介质的转移
09 访问控制
访问控制的业务要求
访问控制策略
网络和网络服务的访问
用户访问管理
用户的注册和注销
用户访问供给
特许访问权管理
用户的秘密鉴别信息管理
用户访问权的评审
移除或调整访问权限
用户职责
秘密认证信息的使用
系统和应用的访问控制
信息访问限制
安全登录规程
口令管理系统
特权实用程序的使用
程序源代码的访问控制
10 密码
密码控制
密码控制的使用策略
密钥管理
11 物理和环境安全
安全区域
物理安全边界
物理入口控制
办公室、房间和设施的安全保护
外部和环境威胁的安全防护
在安全区域工作
交付区
设备
设备安置和保护
支持性设施
布缆安全
设备维护
资产的移动
组织场所外设备与资产的安全
设备的安全处置或再利用
无人值守的用户设备
清空桌面和屏幕策略
12 运行安全
运行规程和责任
文件化的操作规程
变更管理
容量管理
开发、测试和运行环境的分离
恶意软件防护
恶意软件的控制
备份
信息备份
日志和监视
事态日志
日志信息的保护
管理员和操作员日志
时钟同步
运行软件的控制
运行系统的软件安装
技术方面的脆弱性管理
技术方面脆弱性的管理
软件安装限制
信息系统审计的考虑
信息系统审计控制
13 通信安全
网络安全管理
网络控制
网络服务的安全
网络中的隔离
信息传输
信息传输策略和规程
信息传输协议
电子消息发送
保密或不泄露协议
14 系统获取,开发和维护
信息系统的安全要求
信息安全要求分析和说明
公共网络上应用服务的安全保护
应用服务事务的保护
开发和支持过程中的安全
安全的开发策略
系统变更控制规程
运行平台变更后对应用的技术评审
软件包变更的限制
系统安全工程原则
安全的开发环境
外包开发
系统安全测试
系统验收测试
测试数据
测试数据的保护
15 供应商
供应商关系安全
供应商关系的信息安全策略
供应商协议中的安全
信息与通信技术供应链
供应商服务交付管理
供应商服务的监视和评审
供应商服务变更管理
16 安全事件管理
信息安全事件管理和改进
责任和规程
报告信息安全事态
报告信息安全弱点
信息安全事态的评估和决策
信息安全事件的响应
从信息安全事件中学习
证据的收集
17 业务连续性管理的信息安全方面
信息安全的连续性
规划信息安全连续性
实施信息安全连续性
验证,评审和评价信息安全连续性
冗余
信息处理设施的可用性
子主题
18符合性
符合法律和合同要求
适用的法律和合同要求的识别
知识产权
记录的保护
隐私和个人可识别信息保护
密码控制规程
信息安全评审
信息安全的独立评审
符合安全策略和标准
技术符合性评审