【導(dǎo)讀】采用ISMS應(yīng)是一個組織的戰(zhàn)略決定。一個組織的ISMS的設(shè)計和實(shí)施受。們的支持過程預(yù)計會隨事件而變化。希望簡單的情況是用簡單的ISMS解決方案。一個組織必須識別和管理許多活動使其有效地運(yùn)行。一個活動使用資源和在管理狀態(tài)下使其。能夠把輸入轉(zhuǎn)換為輸出,這個過程可以被認(rèn)為是一個過程。以叫做過程的方法。b)在全面管理組織業(yè)務(wù)風(fēng)險的環(huán)境下實(shí)施也運(yùn)作控制措施;c)監(jiān)控和評審ISMS的有效性和績效;d)在客觀評價的基礎(chǔ)上持續(xù)改進(jìn)。本標(biāo)準(zhǔn)采用的,適用于ISMS的模型,如圖一所示。一個需求的例子可能是信息安全事故不要對組織引起財務(wù)損失和。一個期望的例子可能是如果嚴(yán)重的事故發(fā)生也許足智多謀餓電子商。這顯示了本標(biāo)準(zhǔn)在第。四至第七部分的聯(lián)系。安全要求,否則不能聲稱符合本標(biāo)準(zhǔn)。并需要提供證據(jù)證明相關(guān)風(fēng)險被負(fù)責(zé)人員正當(dāng)?shù)亟邮?。保證被授權(quán)的使用者需要時能夠訪問信息及相關(guān)資產(chǎn)。在風(fēng)險評估和處理過程的結(jié)論和結(jié)果基礎(chǔ)上。4)建立風(fēng)險評價的標(biāo)準(zhǔn)和風(fēng)險評估定義的結(jié)構(gòu)。