iT邦幫忙

DAY 24
3

30天ISMS導入分享系列 第 24

30天ISMS導入分享-24

  • 分享至 

  • xImage
  •  

ISO/IEC 27003(資訊安全管理系統實作指引, ISMS-implementation guidance)附錄A
階段5: 設計ISMS
步驟23
活動:設計資訊和通信技術與實體安全(Design ICT and physical Security)
輸入:步驟20, 21
輸出:
實施選定資訊和通信技術與實體資訊的安全控制措施的專案實施計畫(Implementation project plans for the implementation process for the selected security controls for ICT and physical information security)
對應ISO27001條款:4.2.2.c) partially
階段5(設計ISMS)的第二個步驟為「設計資訊和通信技術與實體安全」,輸入為「管理授權實施及運行 ISMS的紀錄」及「適用性聲明」,輸出為「實施選定資訊和通信技術與實體資訊的安全控制措施的專案實施計畫」。

*如想瞭解更細部的說明,可以參考ISO/IEC 27003第9.3節

相關連結
30天ISMS導入分享-21
http://ithelp.ithome.com.tw/question/10081590
30天ISMS導入分享-22
http://ithelp.ithome.com.tw/question/10081617


上一篇
30天ISMS導入分享-23
下一篇
30天ISMS導入分享-25
系列文
30天ISMS導入分享30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言