ISMS信息安全管理体系与信息系统安全等级保护标准的异同点

1、两个信息安全标准的相同点 都是为了保护信息安全; 都采用了过程方法,前一个过程的输出做为后一个过程的输入; 都采用了PDCA的模型,实现持续安全建设; 都发布了基本要求,27000信息安全管理体系提供了14个控制域的114个控制措施,等级保护提供了技术要求和管理要求两个大类下的10个子类的安全要求; 在控制措施或安全子类层面的安全要求上,都或多或少的存在共性。 2、两个信息安全标准的不一样点
相关文章
相关标签/搜索