ISO27001認(rèn)證是實(shí)現(xiàn)信息安全目標(biāo)的最佳途徑
1、安全方針:為信息安全提供管理指導(dǎo)和支持; 2、組織安全:建立信息安全架構(gòu),保證組織的內(nèi)部管理;被第三方訪問(wèn)或外協(xié)時(shí),保障組織的信息安全; 3、資產(chǎn)的歸類(lèi)與控制:明確資產(chǎn)責(zé)任,保持對(duì)組織資產(chǎn)的適當(dāng)保護(hù);將信息進(jìn)行歸類(lèi),確保信息資產(chǎn)受到適當(dāng)程度的保護(hù); 4、人員安全:在工作說(shuō)明和資源方面,減少因人為錯(cuò)誤、盜竊、欺詐和設(shè)施誤用造成的風(fēng)險(xiǎn);加強(qiáng)用