CISP/03_第三章 信息安全管理/3.5 信息安全管理体系度量.md
2024-09-13 10:11:14 +08:00

1.0 KiB
Raw Blame History

信息安全管理体系度量

★ 基本概念
    了解ISMS测量的基本概念、方法选择、作用
    了解27004定义的测量模型。
★ 测量要求与实现
    了解测量实现的工作内容。

  • 这章没有考点

一、基本概念

1、测量模型

image-20240913100540122

二、测量要求与实现

1、管理职责

管理者建立测量方案,利益相关者参与测量活动

2、测度和测量开发

建立测量所需活动及测度

3、测量运行

收集、存储和验证被用来创建信息安全测度的数据

4、测量分析和报告

对已收集的数据进行分析并提交报告

5、测量项目评价和改进