GB/T 22081-2016 信息技術 安全技術 信息安全控制實踐指南 /
每一個主要安全控制類別包括:
a) 一個控制目標,聲明要實現什么;
b) 一個或多個控制,可被用于實現該控制目標。
控制的描述結構如下:
控制
為滿足控制目標,給出定義特定控制的陳述。
實現指南
為支持該控制的實現并滿足控制目標,提供更詳細的信息。該指南可能不能完全適用或不足以在所有情況下適用,也可能不能滿足組織的特定控制要求。
其他信息
提供需要考慮的進一步的信息,例如法律方面的考慮和對其他標準的參考。如無其他信息,本項將不給出。
本文章首發在 網安wangan.com 網站上。
推薦文章: