论文部分内容阅读
总则 本标准用于为建立、实施、运行、监视、评审、保持和改进信息安全管理体系(Information Security Management System,ISMS)提供模型。采用ISMS应当是一个组织的一项战略性决策。一个组织ISMS的设计和实施受其需要和目标、安全要求、所采用的过程以及组织的规模和结构的影响,上述因素及其支持系统会不断发生变化。