下图描绘了信息安全管理体系的 PDCA 模型其中,建立 ISMS 中,组织应根据业务、组织、位置、资产和技术等方面的特性,确定 ISMS 的范围和边界,包括对范围任何删减的
详细说明和正当性理由。组织应根据业务、组织、位置、资产和技术等方面的特性,监视和
评审 ISMS()。实施和运行 ISMS 中,组织应为管理信息安全风险识别适当的()、资源、
职责和优选顺序,监视和评审 ISMS 中,组织应执行监视与评审规程和其他()。以迅速检
测过程运行结果中的错误,迅速识别图的和得逞的安全违规和事件,使管理者能够确定分配
给人员的安全活动或通过信息技术实施的安全活动是否按期望执行,通过使用指示器帮助检
测安全事态并预防安全事件,确定解决安全违规的措施是否有效,保持和改进 ISMS 中,组
织应经常进行 ISMS 改进,采取合适的纠正和(),从其他组织和组织自身的安全经验中()。
(含图)