中文

ISO 27001 审查的新方法:ISMS 合规就绪水平度量

密码学与安全 2012-03-30 v1 软件工程

摘要

安全是一个备受讨论的热点问题,涵盖商业活动、通信、银行与金融活动等领域;它需要审慎与高精度。由于信息安全在支持组织活动中具有非常重要的作用,我们需要一个规范或基准来治理信息安全。本文的主要目标是向信息安全管理体系 (ISMS) 评估与监控软件的开发实施一种新颖的实用方法框架,称为 I-SolFramework。该系统/软件有望协助利益相关者评估其 ISO 27001 合规就绪水平,该软件能够帮助利益相关者理解安全控制或称为合规参数,从而实现更简短、更结构化、高精度且可量化的预测。

关键词

引用

@article{arxiv.1203.6622,
  title  = {A Novel Method on ISO 27001 Reviews: ISMS Compliance Readiness Level Measurement},
  author = {Heru Susanto and Mohammad Nabil Almunawar and Yong Chee Tuan},
  journal= {arXiv preprint arXiv:1203.6622},
  year   = {2012}
}

备注

Computer Science Journal (ISSN: 2221-5905) Volume 2, Issue 1, April 2012