ISO27001體系認(rèn)證為何要進(jìn)行責(zé)任分割?
發(fā)布時間:2020-08-26 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
企業(yè)在實施體系認(rèn)證ISO27001的時候,都要按照要求進(jìn)行責(zé)任分割,有的企業(yè)覺得很麻煩也會增加人員成本,但是責(zé)任分割是非常有必要的,那么這是為什么呢?
ISO27001體系實施過程中進(jìn)行責(zé)任分割是一種減少意外或故意系統(tǒng)誤用的風(fēng)險的方法,應(yīng)當(dāng)注意,在無授權(quán)或被檢測時,應(yīng)使個人不能訪問、修改或使用資產(chǎn)。事件的啟動應(yīng)與其授權(quán)分離。勾結(jié)的可能性應(yīng)在設(shè)計控制措施時予以考慮。小型組織可能感到難以實現(xiàn)這種責(zé)任分割,但只要具有可能性和可行性,應(yīng)盡量使用該原則。如果難以分割,應(yīng)考慮其他控制措施,例如對活動,審核蹤跡和管理監(jiān)督的監(jiān)視等,重要的是安全審核仍保持獨立。
ISO27001體系實施過程中進(jìn)行責(zé)任分割是一種減少意外或故意系統(tǒng)誤用的風(fēng)險的方法,應(yīng)當(dāng)注意,在無授權(quán)或被檢測時,應(yīng)使個人不能訪問、修改或使用資產(chǎn)。事件的啟動應(yīng)與其授權(quán)分離。勾結(jié)的可能性應(yīng)在設(shè)計控制措施時予以考慮。小型組織可能感到難以實現(xiàn)這種責(zé)任分割,但只要具有可能性和可行性,應(yīng)盡量使用該原則。如果難以分割,應(yīng)考慮其他控制措施,例如對活動,審核蹤跡和管理監(jiān)督的監(jiān)視等,重要的是安全審核仍保持獨立。



熱線: