澳门乐8官网是大型的国际娱乐游戏的NO.1,足球篮球投注等多款游戏,官方稳定返现高,最高返现888,玩家可以在网页上登录注册,官网还提供app下载。什么是ISO 27002(ISO 27002)?_www.iiiff.com
国际标准化组织(ISO)是一个非政府实体,其存在主要是为技术主题制定标准。ISO 27002是一套标准和程序,用于实施信息安全和控制,使企业能够执行适当的安全保护。直到2005年,ISO 27002还有两个名称。该标准在很大程度上是由ISO 27001补充的,该标准详细说明了诸如风险评估和安全性审查等管理任务,而不是27002的控制方面。
![]()
与计算机进行倒立的女性有两个标准出现在ISO 27002之前,每一个在主题和控制上都是相似的。第一个版本是在1995年,在英国出现的BS7799。经过清理和现代化,它再次被ISO出版,这次是ISO 17799。2005年,经过进一步的编辑,它被称为ISO 27002。虽然每一个版本都不一样,并且相继突出更现代的问题和控制,这三种形式都涉及信息安全。27002标准强调了数百种处理信息安全的方法,并针对信息安全的不同方面有许多不同的章节。有些章节涉及人力资源及其与信息的交互作用,另一些则告诉企业如何通过其安全程序控制访问和业务连续性。信息安全通常意味着信息技术(IT),但ISO 27002也涉及纸面信息和资产,尽管大多数标准针对的是IT部门。在其第一次发布时,27002标准的本意是为所有需要信息安全的机构制定一个全面的标准,这意味着企业、非营利机构、政府机构和企业都将遵循同一标准本标准的未来出版物将重点放在分离不同部门的标准,以提高效率。ISO 27002详细介绍了保护信息安全所涉及的控制和程序。其他标准,如补充ISO 27001,只提供了一到两句关于控制的句子。相反,27002的控制非常详细,但在管理方面却很少提供。在ISO 27001中,所有的管理方面都有规定。许多人混淆了ISO 27001和27002,因为它们处理同一主题的方式不同,这就意味着很多人会想知道为什么标准会被分成两部分,原因是,如果两部分同时存在,对于一个出版物来说太长了。
-
发表于 2020-09-17 14:36
- 阅读 ( 1564 )
- 分类:文化艺术