基于ISMS和信息安全等级保护两个标准的信息安全项目设计方法

通过实施一次的信息安全建设项目,使得信息安全水平达到同时符合ISMS和等级安全保护两个管理标准的要求。 目录 1 获得批准并启动项目 2 建立信息安全方针 3 识别ISMS和等保的安全要求 4 进行安全风险评估及处置 5 规划设计 6 确定正式的项目计划 一、获得批准并启动项目 1、获得管理层支持 2、指定项目负责人及推进方式 管理层要承担最终责任,需要指定一个恰当的人促进或主要负责该项目。项目的
相关文章
相关标签/搜索