GB/T 38631-2020 信息技術 安全技術 GB/T 22080具體行業應用 要求 /
圖2闡明了如何對GB/T22081的指南進行補充和修改。
每項控制應僅包含一個“宜”。
注:在GB/T 22080-2016中,信息安全風險處置要求組織陳述所選擇的控制及其選擇的合理性說明,以及對附錄 A 控制刪減的合理性說明。在控制描述中只使用一個“宜”,可明確控制的范圍。
本文章首發在 網安wangan.com 網站上。
推薦文章: