信息安全管理系列之七 信息安全管理制度编写的要点

被引:2
作者
权贞惠 [1 ]
谢宗晓 [2 ]
机构
[1] 中国人民银行哈尔滨中心支行
[2] 南开大学商学院
关键词
信息安全; 制度; GB/T22080—2008/ISO/IEC27001:2005;
D O I
暂无
中图分类号
TP309 [安全保密]; F203 [生产行业管理];
学科分类号
020201 [国民经济学]; 081206 [计算机网络与安全];
摘要
本文总结了两种通用的制度语言:"标准式语言风格"和"规章式语言风格",并分析了两者的差异,此外,还提出了编写信息安全管理制度的5个重要原则。
引用
收藏
页码:28 / 31
页数:4
相关论文
共 2 条
[1]
基于ISO/IEC 27001:2013的集团企业信息安全管控设计 [J].
李心阳 ;
谢宗晓 .
中国标准导报, 2015, (01) :40-42
[2]
信息安全管理体系实施指南..谢宗晓;.中国标准出版社.2012,