EISP例子
Charles Cresson Wood,是《Information Security Policy Made Easy》-书的作者, 他在这本书介绍了一个企业信息安全策略( EISP)样例。结合表4-1所述的框架, 表4-2列出了这个EISP模型的具体组成部分,就为一个具体机构的EISP制定提供了详细指南。Wood也就每个策略声明和策略对象给出了自己的观点。
EISP中的项目策略方案建立了整体的信息安全环境。如前面提到的,许多具体问题要求策略比EISP所规定的标准更具体。策略文档的下一层次(基于问题的策略)陈述了这个特性。