由于此商品库存有限,请在下单后15分钟之内支付完成,手慢无哦!
100%刮中券,最高99元无敌券,券有效期7天
活动自2017年6月2日上线,敬请关注云钻刮券活动规则更新。
如活动受政府机关指令需要停止举办的,或活动遭受严重网络攻击需暂停举办的,或者系统故障导致的其它意外问题,苏宁无需为此承担赔偿或者进行补偿。
正版新书]信息安全管理体系实施指南:基于ISO/IEC 27001:2022的
¥ ×1
第一篇 基础 ISO/IEC 27001:2022解读
引言
0.1 总则
0.2 与其他管理体系标准的兼容性
1 范围
2 规范性引用文件
3 术语和定义
4 组织环境
4.1 理解组织及其环境
4.2 理解相关方的需求和期望
4.3 确定信息安全管理体系范围
4.4 信息安全管理体系
5 领导
5.1 领导和承诺
5.2 方针
5.3 组织的角色,责任和权限
6 规划
6.1 应对风险和机会的措施
6.1.1 总则
6.1.2 信息安全风险评估
6.1.3 信息安全风险处置
6.2 信息安全目标及其实现规划
7 支持
7.1 资源
7.2 能力
7.3 意识
7.4 沟通
7.5 文件化信息
7.5.1 总则
7.5.2 创建和更新
7.5.3 文件化信息的控制
8 运行
8.1 运行规划和控制
8.2 信息安全风险评估
8.3 信息安全风险处置
9 绩效评价
9.1 监视、测量、分析和评价
9.2 内部审核
9.2.1 总则
9.2.2 内部审核方案
9.3 管理评审
9.3.1 总则
9.3.2 管理评审输入
9.3.3 管理评审结果
10 改进
10.1 持续改进
10.2 不符合及纠正措施
附录A
参考文献
第二篇 实施 ISO/IEC 27001:2022落地
项目整体设计
开始考虑实施信息安全管理体系
获得批准并启动项目
建立信息安全方针
建立组织安全要求
进行信息安全风险评估及处理
设计信息安全管理体系
确定正式的项目计划
文件体系设计及编写指南
设计文件的架构
文件的过程控制
文件编写注意要点
确定文件目录
确定文件编写及发布计划
编写文件
体系运行管理
进行监视和测量
组织内部审核
组织管理评审
申请认证(可选)
第三篇:提高 ISO/IEC 27000标准族延伸阅读
ISO/IEC 27000标准族进展及概述
可以参考的期刊文章
附录1 ISO/IEC 27001:2022和ISO/IEC 27001:2013控制对应关系
附录2 ISO/IEC 27001与ISO/IEC 27002标准的演变介绍
附录3 中英文术语对照表
亲,大宗购物请点击企业用户渠道>小苏的服务会更贴心!
亲,很抱歉,您购买的宝贝销售异常火爆让小苏措手不及,请稍后再试~
非常抱歉,您前期未参加预订活动,
无法支付尾款哦!
抱歉,您暂无任性付资格
