Template Information
此清单可以帮助信息安全员确定组织中信息安全的当前状态。确定项目是高风险,中风险,低风险还是无风险,并为评估期间发现的对时间敏感的问题分配操作。这可以用作以下方面的指南:组织和公司实践,针对物理威胁的安全性,数据安全实践,信息和软件完整性,设备安全性和网络保护,事件响应。
Category: %E4%B8%80%E8%88%AC
Template Questions
- 组织和管理实践
- 人事实践
- 物理安全实践
- 数据安全实践
- DRP计划在发生任何重大事件后恢复技术和通信
- 访问控制包括但不限于:
- 信息完整性实践
- 软件完整性实践
- 个人计算设备包括台式机,笔记本电脑,笔记本电脑,平板电脑,个人设备助手
- 个人计算机安全实践
- 网络保护实践
- 事件响应实践
- 总体评论/建议
- 评估员姓名和签名