ISMS-B-02人力资源安全管理程序 发表于 2018-01-12 | 分类于 ISO27001 | 程序文件 参考模版,仅供参考 1 目的为明确员工招聘原则、标准及渠道,规范人员招聘、甄选及录用程序,降低员工所带来人为差错、盗窃、欺诈及滥用设施的风险,特制定本程序。 2 范围本程序适用于员工聘用的安全考察管理。 3 职责3.1 人力资源部负责员工聘用的安全考察管理、保密协议的签订。 3.2 各部门负责本部门 ... 阅读全文 »
ISMS-B-01信息安全法律法规程序 发表于 2018-01-11 | 分类于 ISO27001 | 程序文件 参考模版,仅供参考 1 目的为确保组织信息安全活动符合信息安全管理法律法规的要求,确保所应用的信息安全管理法律法规和其他要求的适用性,特制定本程序。 2 范围本程序适用于组织信息安全管理所涉及的相关法律、法规和其他要求的控制管理。 3 职责3.1 人事行政部负责收集法律法规和其他要求,组织相关部门对 ... 阅读全文 »
信息安全管理手册-附件-职责分配表 发表于 2018-01-11 | 分类于 ISO27001 | 手册文件 参考模版,仅供参考 信息安全管理手册-附件-职责分配表 条款 名称 管理者代表 信息安全部 研发部 项目部 运维部 人事专员 正文部分 4 组织环境 ▲ 5 领导作用 ▲ 6 规划 ▲ 7.1 资源 ▲ △ △ △ △ △ ... 阅读全文 »
ISMS-A-01信息安全管理手册 发表于 2018-01-10 | 分类于 ISO27001 | 手册文件 参考模版,仅供参考 1. 概述1.1颁布令为保障AAAA有限公司技术部(以下简称“AAA”)信息资源的安全性,确保AAA在不断变化的信息安全风险环境中,能够通过科学的方法和持续的改进,使AAA所面临的信息安全风险达到管理者可接受的水平。决定引入信息安全管理体系,建立可控的信息安全风险管理架构及保障 ... 阅读全文 »
ISMS-A-02信息安全适用性声明 发表于 2018-01-10 | 分类于 ISO27001 | 手册文件 参考模版,仅供参考 划重点123456789101112标准的文档架构为: 1手册 2程序文件 3作业指导书 4运行记录 为了方便理解以及直观,我们最后将架构命名做了改变: 1手册文件 2策略文件 3制度文件 4记录文件 咨询过评审老师,这样的改变命名是不影响审核,命名完全是按照 ... 阅读全文 »
hexo文章页面内标签和分类在同一行显示 发表于 2018-01-10 | 分类于 hexo 由于hexo的文章默认显示为: 我是启用了分类和标签功能,想做到如下效果: 去网上搜索了一下没有我这样的特殊需求,于是自己看源码改了一下,教程如下: 1、对应的目录 X:\XXXX\themes\next\layout_macro\post.swig 2、找到如下代码1234567{% ... 阅读全文 »
CISSP考题回忆 发表于 2017-12-28 | 分类于 笔记 2014年考,现在估计改了题库,知识考点可作为参考。 题库:请私聊 CISSP考题回忆注:打斜的为我考试所选答案,不一定为标准答案。1、 250题里面有的(不保证100%一样,但是知识点是一样的,不要记答案,顺序会变):2、42、68、91、97、104、117、127、128、130、147 ... 阅读全文 »
Security+知识点 发表于 2017-12-20 | 分类于 笔记 考试涉及的知识点WEP Kdc 对称非法对称算法、密钥长度 towfish、diffie-hellman、ecc、Rsa 最强访问控制mac、tacacs、dac、rbac 3DES、blowfish、serpent、aes256 Aes、des、crc、rc4、ripemd、sha-512、md4 ... 阅读全文 »
RAID 发表于 2017-12-20 | 分类于 笔记 1、RAID 0RAID 0是最早出现的RAID模式,即Data Stripping数据分条技术。RAID 0是组建磁盘阵列中最简单的一种形式,只需要2块以上的硬盘即可,成本低,可以提高整个磁盘的性能和吞吐量。RAID 0没有提供冗余或错误修复能力,但实现成本是最低的。 RAID 0最简单的实现方式 ... 阅读全文 »
CISSP知识点 发表于 2017-12-20 | 分类于 笔记 ##安全港协议(Safe Harbor)是2000年12月美国商业部跟欧洲联盟建立的协议,它用于调整美国企业出口以及处理欧洲公民的个人数据(例如名字和住址)。该协议不同于美国跟欧洲之间的传统商业过程,是响应欧洲的意图而建立的折衷政策。 安全港协议要求:收集个人数据的企业必须通知个人其数据被收集,并告 ... 阅读全文 »