ISO27001认证

ISO27001信息安全管理体系中的14大控制域分别是什么?

2023-03-12 13:39:26  来源:ISO27001认证  作者:中企检测认证网  浏览:229

ISO27001信息安全管理体系包含了非常多的内容,很多企业做ISO27001认证完全是为了认证而认证,只为了拿到证书或者拿补贴,过程基本不予理会,根本不知道体系的详细内容,也不懂企业应该如何贯彻执行。对于这样的客户我们一般是不太愿意合作的,客户挑我们,我们也挑客户,不是什么客户都接的。说着说着就扯远了,下面我们回归正题,了解一下ISO27001认证中14大控制域是什么。

ISO27001信息安全管理体系中的14大控制域分别是什么?

在ISO27001认证中,我们一般提到的14大控制域是指A5-A18之间的这14个控制域:

A5:信息安全策略

A6:信息安全组织

A7:人力资源安全

A8:资产管理

A9:访问控制

A10:密码学

A11:物理和环境安全

A12:操作安全

A13:通讯安全

A14:系统的获取、开发及维护

A15:供应商关系

A16:信息安全事件管理

A17:业务连续性管理的信息安全方面

A18:符合性

以上就是ISO27001信息安全管理体系中我们常说的14大控制域。

本文内容整合网站:中国政府网百度百科最高人民法院知乎国家认证认可监督管理委员会国家知识产权局市场监督总局

TOP
2008 - 2022 © 中企检测认证网 版权所有  
发表评论
0评