检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]中国电子技术标准化研究院 [2]清华大学
出 处:《信息技术与标准化》2021年第11期8-17,共10页Information Technology & Standardization
摘 要:围绕ISO/IEC 27002,分析第三版ISO/IEC 27002修订思路,梳理第三版与ISO/IEC 27002:2013的总体变化内容,探讨解析其新理念,综述其新控制集的多种变化机制及其变化内容,以期使组织风险处置中的控制选择和信息安全控制的实现更加标准和科学。Around ISO/IEC 27002,this paper analyzes the revision ideas of the third version of ISO/IEC 27002,combs the overall changes between the third version and ISO/IEC 27002:2013,discusses and analyzes its new ideas,and summarizes various change mechanisms and change contents of its new control set,so as to make the control selection in organizational risk disposal and the realization of information security control more standard and scientific.
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.214