论IT服务管理体系和信息安全管理体系的融合

来源 :标准科学 | 被引量 : 0次 | 上传用户:comeonlinli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会的发展,组织业务和IT之间融合紧密。为此ISO组织提出了ISO 27001和ISO 20000等体系用于管理组织的IT应用,但组织内部实施多个体系时容易造成冲突和不一致现象。为此,本文提出将不同体系的具体内容划分为通用和专用部分,对通用部分采用不同形式的融合,对专用部分从服务出发,先识别各服务流程再进行信息安全风险评估和选择安全控制措施,进而构建IT服务体系和信息安全管理体系。 With the development of society, the organization business and IT integration closely. To that end, the ISO organization has proposed systems such as ISO 27001 and ISO 20000 for the management of an organization’s IT applications. Conflicts and inconsistencies can easily result when implementing multiple systems within an organization. Therefore, this paper proposes that the specific content of different systems be divided into general and specific parts, different parts of the general part of the integration of the dedicated part of the service, first identify each service process and then conduct information security risk assessment and selection of safety control measures , And then build IT service system and information security management system.
其他文献
<正> 人体是最高级的生物个体,它由许多细胞、组织、器官和系统组成。人体的各个系统,如呼吸、循环、消化等分别执行着各种生理功能。免疫学研究揭示,人体存在着执行免疫功能
四川输电线路经过的山区斜坡场地中,碎石与破碎基岩分布普遍,斜坡桩基碎石土与破碎基岩水平抗力系数的比例系数m值取值是陡峻边坡输电线铁塔桩基设计中亟待解决的问题.根据输
中国大城市正处于快速城镇化发展进程中,空间形态以及对应的就业-居住关系正在发生深刻嬗变,而职住分离正是这一发展过程中的必然现象。本研究在过剩通勤框架里提出了一种动
感情是宋词传达的最终目的,框架理论对宋词翻译有指导和预测的功能。本文在框架语义学视角下,通过研究框架转换概念映射以及其触发的场景对比,将框架转换分为框架对等、框架
阐述了公共图书馆评价体系构建的必要性,分析了LibQUAL+TM、HAPLR、LJ三大评级体系,对各评价体系发展演变、评价指标以及模型构建进行了对比。
文章在已构建的地区碳核算体系的基础上,对标准CGE模型进行扩展并构建了区域能源环境动态CGE模型。模型不仅容纳了化石能源消费产生的碳排放,还涵盖了生产工艺性碳排放,对地
高粱是世界上最主要的禾谷类作物之一,是日趋重要的生物燃料作物。同时,它也是一种最有害的杂草的先祖,是许多具有复杂基因组的热带草的植物学模型,开展其基因组学研究具有重
通过对光伏水泵系统功率输出特点的分析,找到影响最大功率输出的影响因素,通过进一步对光伏输出I-V曲线和P-U曲线分析,提出了一种对最大功率点跟踪(MPPT)扰动观察法的优化算法
我国低碳经济发展,主要受制于传统高碳经济发展模式的"碳锁定",应从制度创新和激励机制等方面寻求"碳解锁"的突破口,而公共资金合理使用是构建碳减排激励机制的重要力量。公共资
本研究为有效提高语言服务人才培养的质量和效率,对现有协同育人机制,尤其是语言服务人才培育机制进行的探索、创新和拓展。在理论分析的基础上进行应用性对策研究,对省内国