进一步进行法律取证分析
确定安全的改进之处
确定信息安全事件管理方案的改进之处
建立ISIRT
总结经验教训
第1题:
评审
规划和准备
使用
验收
改进
第2题:
发现和报告发生的信息安全事态,无论是由组织人员/顾客引起的,还是自动发生的(如防火墙警报)
收集有关信息安全事态的信息,由组织的运行支持组人员进行第一次评估,确定该事态是属于信息安全事件还是误报
ISIRT进行第二次评估,首先确认该事态是否属于信息安全事件,如果的确如此,则作出立即响应,同时启动必要的法律取证分析和沟通活动
由ISIRT进行评审以确定该信息安全事件是否处于控制下
在整个阶段按要求进行上报,以便进一步评估和/或决策
第3题:
“制定ISMS方针”是建立ISMS阶段工作内容
“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
“进行有效性测量”是监视和评审ISMS阶段工作内容
“实施内部审核”是保持和改进ISMS阶段工作内容
第4题:
进一步进行法律取证分析
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对信息安全事件做出响应,其中包括法律取证分析
第5题:
评审
规划和准备
改进
验收
第6题:
法律取证分析
总结经验教训
确定信息安全的改进
确定信息安全事件管理方案的改进
第7题:
规划和准备
使用
评审
改进
第8题:
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对公司及系统/服务/网络安全进行风险分析和管理,更新策略
进一步进行法律取证
第9题:
对
错
第10题:
对
错
第11题:
信息安全
业务风险
信息系统防护
安全风险
第12题:
规划和准备
使用
评审
改进
第13题:
规划和准备
使用
评审
改进
第14题:
对
错
第15题:
信息安全风险分析和管理的改进
信息安全状态的改善
信息安全事件管理方案的改进
其他信息安全的相关改进
人员组成的改进
第16题:
规划和准备
使用
评审
改进
第17题:
评审
规划和准备
使用
改进
第18题:
规划和准备
使用
评审
改进
第19题:
规划和准备
使用
评审
改进
第20题:
规划和准备
使用
评审
改进
第21题:
全员参与发现报告信息安全事件
事中要及时发现、报告、评估和判断并有效抑制和取证
事后要消除根源、恢复系统、总结经验和寻求改进
不论事件是否发生都要定期/应需评审和持续改进
事前要做好规划和准备
第22题:
对
错
第23题:
对
错