华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证
华道众合电话
返回上一页返回首页  首页 > 新闻中心 > 行业知识

:ISO/IEC 27014信息安全治理框架主要包括哪些内容?

添加时间:2014-9-21
iso27014标准主要覆盖以下内容:

1.风险管理------特别是信息安全风险方面的管理、
2.控制措施------特别是ISMS本身作为连续性的管理框架
3.符合性及保证活动-----特别是内审、管理评审和认证审核等
4.信息安全治理、IT治理、信息治理和公司治理之间的关系
5.“治理”和“管理”之间的区别和联系
关于“行业知识”的相关资讯