• 考虑类别(来自 ISO27001) – 信息安全政策(2 个控制措施) – 信息安全组织(7 个控制措施) – 人力资源安全 - 就业前、就业中或就业后的 6 个控制措施 – 资产管理(10 个控制措施) – 访问控制(14 个控制措施) – 密码学(2 个控制措施) – 物理和环境安全(15 个控制措施) – 运营安全(14 个控制措施) – 通信安全(7 个控制措施) – 系统采购、开发和维护(13 个控制措施) – 供应商关系(5 个控制措施) – 信息安全事件管理(7 个控制措施) – 业务连续性管理的信息安全方面(4 个控制措施)