ISO/IEC 27003(資訊安全管理系統實作指引, ISMS-implementation guidance)附錄A
階段2: 定義ISMS範圍和 ISMS政策
步驟9
活動:定義資訊通信技術邊界(Define information communication technology boundaries)
輸入:步驟7
輸出:
資訊通信技術邊界的說明(Description of ICT Boundaries)
描述範圍內外的資訊系統與電信網路的說明(Description of information
systems and telecommunication networks describing the inside and the outside of the scope)
對應ISO27001條款:4.2.1.a)(partially)
階段2(定義ISMS範圍和 ISMS政策)的第二個步驟為定義資訊通信技術的邊界,內容包括就資訊通信技術邊界與範圍內外的資訊系統與電信網路進行描述。
*如想瞭解更細部的說明,可以參考ISO/IEC 27003第6.3節
相關連結
30天ISMS導入分享-8
http://ithelp.ithome.com.tw/question/10078743