亚洲久草视频I国模一日I亚洲永久精品在线I黄色一级大片在线观看I国产清纯在线I日韩色综合I欧美久久久久久久久久久久I亚洲色五月天I免费黄a

189-2289-2579

驗廠認證輔導
當前位置: 首頁 > 輔導項目

ISO27001標準附錄“A.9物理和環境安全”解析


2019/3/8 15:22:01

  ISO27001標準附錄 A.9.1 安全區域

  【內容解析】

  組織周邊內的場所應成為受控的安全區域,在物理和環境上要有保障措施,防止外界的干擾和擅自進入。

  ISO27001標準附錄 A.9.1.1 物理安全周邊

  【內容解析】

  組織信息處理設施的周邊應通過物理控制措施給予充分的保護,物理控制措施包括圍墻、欄桿、有人值守的入口、門禁和閉路電視等。至少信息處理系統和設施應置于一個人員進入受控的安全環境,最好使人員的進出受監視、有記錄、可審計。

  ISO27001標準附錄 A.9.1.2 物理入口控制

  【內容解析】

  應對進入組織場所、工作區和安全區的入口設置物理控制(例如門禁),以提供適當的保護。

  ISO27001標準附錄 A.9.1.3 辦公室、房間和設施的安全保護

  【內容解析】

  管理層應識別場所、辦公室和組織設施的安全保護要求,并提供適當的物理控制保護。這些保護應是多方面的,不僅僅是人員或物品的進入控制,還包括視線、聲音和電波的隔離屏蔽。

  ISO27001標準附錄 A.9.1.4 外部和環境威脅的安全防護

  【內容解析】

  為應對人為和自然災害的威脅,組織應對其人員和重要資產提供充分而有效的物理保護。

  ISO27001標準附錄 A.9.1.5 在安全區域工作

  【內容解析】

  組織基于特定業務的保密要求(如,關鍵技術開發)或其他安全考慮(有些考慮可能與信息安全無關,如人員安全、新設備的儲存等)可在組織內設立安全區,將人員、設施環境以及相關的信息和工作產出物在組織內隔離。安全區通常應配備更強的物理控制、受到監視并具有審計能力。組織應制定并發布在安全區工作的要求。

  ISO27001標準附錄 A.9.1.6 公共訪問、交接區安全

  【內容解析】

  組織應明確劃定作為接待來訪、交付物品等的公共區域。公共區域應受到物理控制和監視。

  ISO27001標準附錄 A.9.2 設備安全

  【內容解析】

  對網絡和計算機相關的設備需加以保護,防止環境上和物理上損壞,包括人為的破壞、盜竊及失誤等行為。

  ISO27001標準附錄 A.9.2.1 設備安置和保護

  【內容解析】

  這一控制措施的目的旨在保護網絡和計算機設備免遭可能存在于組織內的環境和物理威脅。環境威脅包括溫度、濕度、雷電等,物理威脅包括粉塵、振動、各類干擾和輻射等。

  ISO27001信息管理安全體系認證標準附錄 A.9.2.2 支持性設施

  【內容解析】

  支持性設施包括供電、供水、排污、通風、溫/濕度調節設備等。這些設施的故障會對信息處理設施的正常運行產生影響。

  組織應對支持性設施的運行和維護提供保障,避免電力中斷和其他支持性設施的失效,以保護信息處理設施和業務運行。

  ISO27001標準附錄 A.9.2.3 布纜安全

  【內容解析】

  網絡和通信線纜應受到保護,避免受到自然和人為的損壞。通常網絡和通信線纜在布線的設計和施工中都有相關的質量監管;但在組織日常的運營中針對臨時拉線、無人照管的外部接線以及網絡和通信端口的未經授權的使用應有相關的管理措施。

  ISO27001標準附錄 A.9.2.4 設備維護

  【內容解析】

  信息處理設施中的關鍵系統和主機應按照制造商的指南加以維護確保對授權用戶的可用性。

  ISO27001標準附錄 A.9.2.5 組織場所外的設備安全

  【內容解析】

  組織應基于風險評估,對工作運行在組織場所外的設備采取安全保護措施。

  ISO27001標準附錄 A.9.2.6 設備的安全處置或再利用

  【內容解析】

  對含有儲存介質的任何類型的計算裝置和系統在對其處理或再利用前都應確保刪除其中的敏感信息和注冊軟件。

  ISO27001標準附錄 A.9.2.7 資產的移動

  【內容解析】

  未經授權的包含有組織信息和數據的計算裝置、軟件或其他設備都不應帶出組織的場所。

  在認證領域內,立標顧問擁有的審核團隊,其中大多數審核員擁有多標準資質。這一龐大的多技能審核員隊伍意味著立標能夠同時在全國不同的地點處理多標準審核,加快合規保證過程,使您的項目無憂管理。

點擊咨詢

相關資訊

  • ISO27001信息安全管理體系標準的起源和發展

    當今社會是一個信息爆炸的時代,企業對信息的依賴越來越大,沒有各種信息的支持,企業就難以維持長遠的發展。可見,信息已經成為現代企業的一種重要資產,成為企業成功的關鍵所在。信息所具有的機密性、完整性和可用性對保持一個組織的競爭優勢、資金流動、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標準的主要內容

    ISO27001標準第一部分是信息安全管理實施細則其中包含11個主題,定義了133個安全控制。11個主題分別是:①安全策略;②信息安全組織;③資產管理;④人力資源安全;⑤物理和環境安全;⑥通信和操作管理;⑦訪問控制;⑧信息系統獲取、開發和維護;⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評論 網友評論

驗證碼: 看不清楚?

    主站蜘蛛池模板: 一个人在线观看免费视频www | 不卡一区二区视频日本 | 国产成熟人妻换╳╳╳╳ | 国产成人高潮免费观看精品 | 国产三级三级看三级 | 亚洲三级在线中文字幕 | 精品午夜福利在线视在亚洲 | 亚洲va中文字幕无码久久不卡 | 成人免费乱码大片a毛片软件 | 日本国产亚洲 | 久久久久久久久久久免费精品 | 肉色超薄丝袜脚交69xx | 麻豆中文字幕 | 美女内射毛片在线看3d | 亚洲卡1卡2卡新区网站 | av网站黄色 | 亚洲精品伦理熟女国产一区二区 | 91成人福利| 波多av在线 | 日本乱子伦一区二区三区 | 小早川怜子一区二区的导演 | 国产清纯白嫩初高生视频在线观看 | 一本一道vs无码中文字幕 | 国产成人亚洲精品青草 | 欧美怡春院一区二区三区 | 国产综合欧美 | 国产又粗又猛又爽又黄的视频小说 | 亚洲综合欧美日韩 | 久久久久人妻一区精品性色av | av卡一卡二| 国产成人一区在线观看 | 欧洲精品色在线观看 | 91原视频 | 午夜精品久久久久久99热明星 | 爱情岛论坛亚洲永久入口口 | 亚洲欧美日韩国产综合一区二区 | 精品国产av无码一道 | 久久久久青草线综合超碰 | 久久久久噜噜噜亚洲熟女综合 | 韩国19禁主播深夜福利视频 | 93精品国产乱码久久久 | 免费人妻无码不卡中文字幕系 | 99热在线看| 国产激情久久久久影院小草 | 国产毛a片久久久久无码 | 亚洲欧美色综合影院 | 日本sm/羞辱/调教/捆绑视频 | 亚洲精品乱码日本按摩久久久久 | 欧美又大又色又爽bbbbb片 | 久久国产精品网站 | 热99re6久精品国产首页青柠 | 国产亚洲欧美精品久久久 | 三级黄色免费 | 玖玖资源 av在线 亚洲 | 欧美做爰爽爽爽爽爽爽 | 国产精品高潮呻吟av久久男男 | 欧美成人在线网站 | 久久永久免费人妻精品下载 | 亚洲2019av无码网站在线 | 欧美超级乱婬视频播放 | 99精品无人区乱码1区2区3区 | 久久久国产片 | 丰满岳乱妇在线观看视频国产 | 欧美一区二区影院 | 成人无高清96免费 | 亚洲一本之道高清乱码 | 国产高清99 | 亚洲黄色小视频在线观看 | 国内精品第一页 | 97久久超碰亚洲视觉盛宴 | 日韩欧美福利视频 | 国产乱码1卡二卡3卡四卡5 | 成年人性生活免费视频 | 精品国产三级a∨在线观看 天堂网手机版 | 免费视频网站在线观看入口 | 啪啪免费网| 欧美成人吸奶水做爰 | 国产色婷婷亚洲99精品小说 | 丝袜一区二区三区在线播放 | 色婷婷久久久swag精品 | 好吊一区二区三区 | 99精品欧美一区二区三区视频 | 美国伊人网 | 69风韵老熟女口爆吞精 | 国产精品美女久久久久图片 | 14美女爱做视频免费 | 182tv午夜在线观看香蕉 | 黑人爱爱视频 | 色婷婷综合中文久久一本 | 欧美人与动人物牲交免费观看久久 | 国产免费大片 | 亚洲国产成人高清在线观看 | 国产亚洲欧美日韩在线一区二区三区 | 亚洲 综合 校园 欧美 制服 | 91中文字幕视频 | 狠狠cao日日橹夜夜十橹 | 亚洲高清成人aⅴ片777 | 国产欧美在线亚洲一区 | 免费看国产成年无码av |