中文

基于 ISO 27001 的 STOPE 视图策略与技术域的细化

密码学与安全 2012-04-09 v1

摘要

组织必须使用信息安全管理体系(ISMS)来有效管理其信息资产。ISMS 始于一组规定计算机资源使用策略的策略。它以 ISO 27001 的“21 项基本安全控制”为起点,这些控制给出了信息安全管理的基本标准要求。我们的研究涉及评估这些控制在组织中的应用。STOPE(策略、技术、组织、人员与环境)方法被用作整合各个域的框架以进行此项评估。这些控制被映射到这些域上,随后被细化为“246 个简单且易于理解的元素”。

关键词

引用

@article{arxiv.1204.1385,
  title  = {Refinement of Strategy and Technology Domains STOPE View on ISO 27001},
  author = {Heru Susanto and Fahad Bin Muhaya and Mohammad Nabil Almunawar and Yong Chee Tuan},
  journal= {arXiv preprint arXiv:1204.1385},
  year   = {2012}
}

备注

Susanto et al, 2010