ISO/IEC 20000-1: 2018 标准详解与实施(42)8.7.3 信息安全管理

2024-11-29 07:08 114.222.73.24 1次
发布企业
贯标集团商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
2
主体名称:
江苏贯标通用技术有限公司
组织机构代码:
91320106MA25WFYW9G
报价
请来电询价
所在地
南京市仙林大道10号三宝科技园1号楼B座6层
联系电话
4009992068
手机
13382035157
联系人
贯标客服  请说明来自顺企网,优惠更多
请卖家联系我
13382035157

产品详细介绍

8 Operation of the service management system 服务管理体系的运行/8.7Service assurance 服务保证/8.7.3 Information security management 信息安全管理   


8.7.3.1 Information security policy
8.7.3.1 信息安全策略

Management with appropriate authority shall approve an informationsecurity policy relevant to the organization. The informationsecurity policy shall be documented and take into consideration theservice requirements and the obligations in 6.3 c).
具有适宜权限的管理层应批准适用于组织的信息安全策略。信息安全策略应被文件化,并考虑服务要求和6.3 c)中的义务。
The information security policy shall be made available asappropriate. The organization shall communicate the importance ofconforming to the information security policy and its applicabilityto the SMS and the services to appropriate persons within:
适宜时,信息安全策略应是可获得的。组织应向以下范围内的适宜人员传达符合信息安全策略的重要性和对服务管理体系(SMS)和服务的适用性:
a) the organization;
a) 组织;
b) customers and users;
b) 顾客和用户;
c) external suppliers, internal suppliers and other interestedparties.
c) 外部供应商,内部供应商和其他相关方。

8.7.3.2 Information security controls
8.7.3.2 信息安全控制

At planned intervals, the information security risks to the SMS andthe services shall be assessed and documented. Information securitycontrols shall be determined, implemented and operated to supportthe information security policy and address identified informationsecurity risks. Decisions about information security controls shallbe documented.
应按照策划的时间间隔应对服务管理体系(SMS)和服务进行信息安全风险评估,并对其文件化。应确定,实施和运行信息安全控制措施,以支持信息安全策略和应对信息安全风险。信息安全控制措施的决策应被文件化。
The organization shall agree and implement information securitycontrols to address information security risks related to externalorganizations.
组织应约定和实施应对外部组织的信息安全风险的信息安全控制措施。
The organization shall monitor and review the effectiveness ofinformation security controls and take necessary actions.
组织应对信息安全控制措施的有效性进行监视和评审,并采取必要的行动。

8.7.3.3 Information security incidents
8.7.3.3 信息安全事件

Information security incidents shall be:
信息安全事件应:
a) recorded and classified;
a) 被记录和被分级;
b) prioritized taking into consideration the information securityrisk;
b) 按照优先次序被处理,考虑信息安全风险;
c) escalated if needed;
c) 被升级处理,如果有需要;
d) resolved;
d) 被解决;
e) closed.
e) 被关闭。
The organization shall analyse the information security incidentsby type, volume and impact on the SMS, services and interestedparties. Information security incidents shall be reported andreviewed to identify opportunities for improvement.
组织应按信息安全事件的类型,数量及其对服务管理体系(SMS),服务和相关方的影响进行分析。应对信息安全事件进行报告和评审,以识别改进的机遇。
NOTE The ISO/IEC 27000 series specifies requirements and providesguidance to support the implementation and operation of aninformation security management system. ISO/IEC 27013 providesguidance on the integration of ISO/IEC 27001 and ISO/IEC 20000-1(this document).
注,ISO/IEC 27000系列标准明了要求和提供了指南,以支持信息安全管理体系的实施和运行。ISO/IEC27013提供了ISO/IEC 27001 和 ISO/IEC 20000-1(本文件)整合的指南。   

所属分类:中国商务服务网 / 其他认证服务
ISO/IEC 20000-1: 2018 标准详解与实施(42)8.7.3 信息安全管理的文档下载: PDF DOC TXT
成立日期2016年11月10日
主营产品ISO体系、17025实验室认可、CMA资质、涉密信息系统集成、ITSS、CMMI、CS、CCRC、军工三证、国军标体系、测绘资质、安防资质、承装修试-5级、特种设备生产许可证、各类生产许可证及备案、高新技术企业、双软认定、专项基金、知识产权
公司简介贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军工资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。集团现有客户五万余家,下设“南京贯标认证咨询有限公司 ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由贯标集团自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112