– 信息安全政策(2 个控制措施) – 信息安全组织(7 个控制措施) – 人力资源安全 - 就业前、就业中或就业后 6 个控制措施 – 资产管理(10 个控制措施) – 访问控制(14 个控制措施) – 密码学(2 个控制措施) – 物理和环境安全(15 个控制措施) – 运营安全(14 个控制措施) – 通信安全(7 个控制措施) – 系统采购、开发和维护(13 个控制措施) – 供应商关系(5 个控制措施) – 信息安全事件管理(7 个控制措施) – 业务连续性管理的信息安全方面(4 个控制措施) – 合规性;符合内部要求(如政策)和外部要求(如法律)(8 个控制措施)
• 考虑类别(来自 ISO27001) – 信息安全政策(2 个控制措施) – 信息安全组织(7 个控制措施) – 人力资源安全 - 就业前、就业中或就业后的 6 个控制措施 – 资产管理(10 个控制措施) – 访问控制(14 个控制措施) – 密码学(2 个控制措施) – 物理和环境安全(15 个控制措施) – 运营安全(14 个控制措施) – 通信安全(7 个控制措施) – 系统采购、开发和维护(13 个控制措施) – 供应商关系(5 个控制措施) – 信息安全事件管理(7 个控制措施) – 业务连续性管理的信息安全方面(4 个控制措施)
在 2015 年 9 月通过可持续发展目标之前,全球社会同意通过新的国际框架来加强目标,以解决减少灾害风险与可持续发展之间密不可分的联系。3 月,《2015-2030 年仙台减少灾害风险框架》取代了《2005-2015 年兵库行动框架》。仙台成果将指导国际社会共同支持各地区和国家加强其抗灾能力。此外,会员国将于 12 月齐聚巴黎参加联合国气候变化大会,就气候行动达成新的国际协议,最好得到气候缓解和适应所需的资源支持。这些新框架将在未来几年对全世界人民的生活产生深远影响。
