基于 ISO 27001 的 STOPE 视图策略与技术域的细化
密码学与安全
2012-04-09 v1
摘要
组织必须使用信息安全管理体系(ISMS)来有效管理其信息资产。ISMS 始于一组规定计算机资源使用策略的策略。它以 ISO 27001 的“21 项基本安全控制”为起点,这些控制给出了信息安全管理的基本标准要求。我们的研究涉及评估这些控制在组织中的应用。STOPE(策略、技术、组织、人员与环境)方法被用作整合各个域的框架以进行此项评估。这些控制被映射到这些域上,随后被细化为“246 个简单且易于理解的元素”。
引用
@article{arxiv.1204.1385,
title = {Refinement of Strategy and Technology Domains STOPE View on ISO 27001},
author = {Heru Susanto and Fahad Bin Muhaya and Mohammad Nabil Almunawar and Yong Chee Tuan},
journal= {arXiv preprint arXiv:1204.1385},
year = {2012}
}
备注
Susanto et al, 2010