P1-定义ISMS范围和边界
2080 2018-05-17由美国注册会计师协会(AICPA)制定的用于处理服务机构的审计标准
1279 2018-05-17在规定的时间为对审计发现中的不符合项进行跟踪审计
1614 2018-05-17审计依据和现场收集的审计证据对比后的结果
1409 2018-05-17依据审计方案和审计计划执行,审计过程中好要做好变更控制
2441 2018-05-17明确审计依据
1722 2018-05-17审计目的:审计工作的出发点
1210 2018-05-17确定审计目的和范围
1573 2018-05-17信息系统审计是安全管理体系PDCA循环中check阶段的主要手段之一
2561 2018-05-17国际信息系统和控制协会(ISACA)
2526 2018-05-17信息系统审计的重要性
1556 2018-05-17检测评估信息系统安全等级保护状况是否达到相应等级基本要求的过程
1916 2018-05-17评估过程的预期结果是对TOE 满足ST 中安全要求的确认,其形式是评估者依据评估准则对TOE得出的一个或多个记载调查结果的报告。这些报告对TOE(产品或系统)的实际用户和潜在用户非常有用,对开发者也同样有用。
2011 2018-05-17包:为了满足一组确定的安全目的而组合在一起的一组可重用的功能或保证组件(如EAL)。
2494 2018-05-17类是安全要求的最高层次组合。一个类中所有成员关注同一个安全焦点,但覆盖的安全目的范围不同
2212 2018-05-17