适用性声明(相关知识)
时间:2022-10-16 22:30:01 | 来源:信息时代
时间:2022-10-16 22:30:01 来源:信息时代
适用性声明 : 组织对识别的适用于自己的控制目标和控制措施的评述。适用性声明是《信息技术—安全技术—信息安全管理体系—要求》(ISO/IEC 27001:2005)中的重要概念,相当于一个控制目标与方式清单,其中须阐述选择与不选择的理由。适用性声明是信息安全管理体系不可或缺的组成部分,应作为信息安全管理体系证书的附录。审计人员将根据适用性声明,确认适当的控制措施是否部署到位和在运作之中。