亚洲18在线_日韩aaa久久蜜桃av_欧美午夜精品久久久久久浪潮_午夜在线免费观看视频_欧美一区二区免费_3d动漫一区二区三区在线观看_81精品国产乱码久久久久久_国产精品国产_亚洲欧美制服中文字幕_日本不卡在线_自拍偷拍国产亚洲_日韩a级黄色片

蘇州華菱企業(yè)管理咨詢有限公司

檢測認(rèn)證人脈交流通訊錄
  • ISO27001信息安全管理體系簡述

  • 這真不是您需要的服務(wù)?

     直接提問 | 回首頁搜

  • 認(rèn)證機構(gòu)類別:認(rèn)證培訓(xùn)機構(gòu)
    認(rèn)證服務(wù)類別:管理體系認(rèn)證
  • 一、標(biāo)準(zhǔn)的起源和發(fā)展

     

      信息安全管理實用規(guī)則ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分:

     

      BS7799-1,信息安全管理實施規(guī)則

     

      BS7799-2,信息安全管理體系規(guī)范。

     

      第一部分對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應(yīng)實施安全控制的要求。

     

      2000年,國際標(biāo)準(zhǔn)化組織(ISO)在BS7799-1的基礎(chǔ)上制定通過了ISO 17799標(biāo)準(zhǔn)。BS7799-2在2002年也由BSI進(jìn)行了重新的修訂。ISO組織在2005年對ISO 17799再次修訂,BS7799-2也于2005年被采用為ISO27001:2005。

     

    二、標(biāo)準(zhǔn)的主要內(nèi)容

     

      ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實施或維護安全的人員使用。該標(biāo)準(zhǔn)為開發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理做法提供公共基礎(chǔ),并為組織之間的交往提供信任。

     

      標(biāo)準(zhǔn)指出“象其他重要業(yè)務(wù)資產(chǎn)一樣,信息也是一種資產(chǎn)”。它對一個組織具有價值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業(yè)務(wù)連續(xù)性,使業(yè)務(wù)受到損害的風(fēng)險減至最小,使投資回報和業(yè)務(wù)機會最大。

     

      信息安全是通過實現(xiàn)一組合適控制獲得的。控制可以是策略、慣例、規(guī)程、組織結(jié)構(gòu)和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標(biāo)。

     

      ISO/IEC17799-2000包含了127個安全控制措施來幫助組織識別在運做過程中對信息安全有影響的元素,組織可以根據(jù)適用的法律法規(guī)和章程加以選擇和使用,或者增加其他附加控制。國際標(biāo)準(zhǔn)化組織(ISO)在2005年對ISO 17799進(jìn)行了修訂,修訂后的標(biāo)準(zhǔn)作為ISO 27000標(biāo)準(zhǔn)族的第一部分——ISO/IEC 27001,新標(biāo)準(zhǔn)去掉9點控制措施,新增17點控制措施,并重組部分控制措施而新增一章,重組部分控制措施,關(guān)聯(lián)性邏輯性更好,更適合應(yīng)用;并修改了部分控制措施措辭。修改后的標(biāo)準(zhǔn)包括11個章節(jié):

     

      1)安全策略

     

      2)信息安全的組織

     

      3)資產(chǎn)管理

     

      4)人力資源安全

     

      5)物理和環(huán)境安全

     

      6)通信和操作管理

     

      7)訪問控制

     

      8)系統(tǒng)系統(tǒng)采集、開發(fā)和維護

     

      9)信息安全事故管理

     

      10)業(yè)務(wù)連續(xù)性管理

     

      11)符合性

     

    三、ISO27001的效益

     

      1、通過定義、評估和控制風(fēng)險,確保經(jīng)營的持續(xù)性和能力

     

      2、減少由于合同違規(guī)行為以及直接觸犯法律法規(guī)要求所造成的責(zé)任

     

      3、通過遵守國際標(biāo)準(zhǔn)提高企業(yè)競爭能力,提升企業(yè)形象

     

      4、明確定義所有組織的內(nèi)部和外部的信息接口目標(biāo):謹(jǐn)防數(shù)據(jù)的誤用和丟失

     

      5、建立安全工具使用方針

     

      6、謹(jǐn)防技術(shù)訣竅的丟失

     

      7、在組織內(nèi)部增強安全意識

     

      8、可作為公共會計審計的證據(jù)

     

    四、認(rèn)證與遵從

     

      一個組織可以僅遵從ISO17799來建立和發(fā)展ISMS(信息安全管理體系),因為實踐指南中的內(nèi)容是普遍適用的。然而,由于ISO17799并非基于認(rèn)證框架,它不具備關(guān)于通過認(rèn)證所必需的信息安全管理體系的要求。而ISO/EC27001則包含這些具體詳盡的管理體系認(rèn)證要求。在技術(shù)層面來講,這就表明一個正在獨立運用ISO17799的機構(gòu)組織,完全符合實踐指南的要求,但是這并不足以讓外界認(rèn)可其已經(jīng)達(dá)到認(rèn)證框架所制定的認(rèn)證要求。不同的是,一個正在同時運用ISO27001和ISO17799標(biāo)準(zhǔn)的機構(gòu)組織,可以建立一個完全符合認(rèn)證具體要求的ISMS,同時這個ISMS體系也符合實踐指南的要求,于是,這一組織就可以獲得外界的認(rèn)同,即獲得認(rèn)證。

     

    五、ISO27001認(rèn)證要求與其他管理標(biāo)準(zhǔn)

     

      ISO27001標(biāo)準(zhǔn)是為了與其他管理標(biāo)準(zhǔn),比如ISO9000和ISO14001等相互兼容而設(shè)計的,這一標(biāo)準(zhǔn)中的編號系統(tǒng)和文件管理需求的設(shè)計初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在最大程度上融入這個組織正在使用的其他任何管理體系。一般來說,組織通常會使用為其ISO9000認(rèn)證或者其他管理體系認(rèn)證提供認(rèn)證服務(wù)的機構(gòu),來提供ISO27001認(rèn)證服務(wù)。正是因為這個緣故,在ISMS體系建立的過程中,質(zhì)量管理的經(jīng)驗舉足輕重。

     

      但是有一點需要注意,一個組織如果沒有事先擁有并使用任何形式的管理體系,并不意味著該組織不能進(jìn)行ISO27001認(rèn)證。這種情況下,該組織就應(yīng)當(dāng)從經(jīng)濟利益考慮,選擇一個合適的管理體系的認(rèn)證機構(gòu)來提供認(rèn)證服務(wù)。認(rèn)證機構(gòu)必須得到一個國家鑒定機構(gòu)的委托授權(quán),才能為認(rèn)證組織提供認(rèn)證服務(wù),并發(fā)放認(rèn)證證書。大多數(shù)國家都有自己的國家鑒定機構(gòu)(比如:英國UKAS),任何獲得該機構(gòu)授權(quán)進(jìn)行ISMS認(rèn)證的機構(gòu)均記錄在案。

     

    六、風(fēng)險評估和風(fēng)險應(yīng)對計劃

     

      任何一個ISMS體系的建立和開發(fā)都應(yīng)當(dāng)滿足組織獨特的需求。每個組織不僅都有自己獨特的業(yè)務(wù)模式、運營目標(biāo)、形象特點和內(nèi)部文化,他們對待風(fēng)險的態(tài)度傾向也大相徑庭。換句話說,同一個東西,一個機構(gòu)組織認(rèn)為是必須提防的威脅,在另一個組織看來可能是一個必須抓住的機遇。同樣地,各個機構(gòu)組織對于既有風(fēng)險防護的投入也參差不齊。基于以上或者其他原因,每個運行ISMS的組織,其內(nèi)部成員必須對風(fēng)險評估有一個共識,這個風(fēng)險評估的方法論、結(jié)果發(fā)現(xiàn)和推薦解決方式都必須得到董事會的首肯。

     

    七、著手準(zhǔn)備ISMS項目和PDCA流程

     

      ISMS項目很復(fù)雜,可能持續(xù)若干個月甚至若干年,涉及整個機構(gòu)組織以及從管理層到收發(fā)部門的每個成員。ISO27001認(rèn)證誕生時間短,成功的案例比較少。從務(wù)實的角度考慮,這表明在項目計劃過程中,必須盡早對這些僅有的指導(dǎo)性的書籍和案例進(jìn)行分析和研究。

     

      ISO27001標(biāo)準(zhǔn)指導(dǎo)一個企業(yè)如何著手開展ISMS項目,并且關(guān)注整個項目進(jìn)程中的若干重要元素。

      1950年W. Edwards Deming提出PDCA流程,即計劃(Plan)-執(zhí)行(Do)-檢查(Check)-提升(Act)過程,意在說明業(yè)務(wù)流程應(yīng)當(dāng)是不斷改進(jìn)的,該方法使得職能部門經(jīng)理可以識別出那些需要修正的環(huán)節(jié)并進(jìn)行修正。這個流程以及流程的改進(jìn),都必須遵循這樣一個過程:先計劃,再執(zhí)行,而后對其運行結(jié)果進(jìn)行評估,緊接著按照計劃的具體要求對該評估進(jìn)行復(fù)查,而后尋找到任何與計劃不符的結(jié)果偏差(即潛在改進(jìn)的可能性),最后向管理層提出如何運行的最終報告。


  • 檢測通手機版

  • 檢測通官方微信

  •  檢測通QQ群
最好看的2019年中文视频| 亚洲一区观看| 99视频在线精品| 欧美高清视频在线| 国产jizzjizz一区二区| 久久国产剧场电影| 狠狠色丁香婷婷综合| 视频一区视频二区视频| 青青一区二区| 欧美一区二区三区视频在线观看| 国产一区二区在线视频| 精品一区二区三区日韩| 青青伊人久久| 亚洲免费视频观看| 精品国产免费久久久久久尖叫 | 成年人黄视频在线观看| 综合在线视频| 精品国产区在线| 国产农村妇女精品一二区| 91精品国产乱码久久久久久蜜臀 | 99精品热视频| 中文字幕在线一二| 国产免费观看久久| 免费涩涩18网站入口| 粉嫩av一区二区三区在线播放| avove在线观看| 久久国产麻豆精品| 一区高清视频| 中日韩高清电影网| 欧美成人伊人久久综合网| 欧美成人蜜桃| 日本高清中文字幕二区在线| 国产精品v亚洲精品v日韩精品| 亚洲综合中文字幕在线观看| 精品久久久久久久| 亚洲尤物视频网| 91在线云播放| 欧美日韩极品在线观看一区| 亚洲欧美综合一区| 成人深夜福利app| 91精品国产91久久久久久| 在线看免费av| 国产乱淫av一区二区三区| 91精品91久久久中77777老牛| www.欧美日本韩国| 国产又黄又大久久| 亚洲视频电影图片偷拍一区| 一区二区在线观| 123成人网| 日本高清成人免费播放| 欧美国产一区二区在线| 精品国产乱码久久久久久蜜坠欲下| 一本一道久久a久久精品逆3p | 北条麻妃在线一区二区免费播放| 国产高清精品久久久久| 天堂电影一区| 日韩精品三级| 色婷婷av一区二区三区软件 | 精品电影在线| 欧美另类xxx| 日韩精品视频在线播放| 亚洲精品少妇一区二区| 欧美一级二级三级| 国产精品免费精品自在线观看| 久久只精品国产| 中文字幕国产亚洲2019| 97成人资源| 欧美三级在线播放| 亚洲视频三区| 日韩视频在线观看国产| 亚洲精品欧美激情| 日本免费在线一区| 日韩欧美精品一区二区| 日本精品一级二级| 亚洲精品亚洲人成人网在线播放| 在线观看日韩欧美| 草美女在线观看| 国产91成人在在线播放| 免费成人美女在线观看| 大乳在线免费观看| 91精品国产乱码| 国产精品一线二线三线| 成人av在线播放观看| 亚洲免费观看高清完整版在线 | 久久久精品久久久久久96| 国产精品一区二区三区网站| 中文字幕无码精品亚洲资源网久久| 亚洲国产精品av| 日韩欧美少妇| 91精品国产乱码久久蜜臀| 视频国产一区| 一本色道久久综合亚洲精品婷婷 | 黄色国产小视频| 在线不卡一区二区| 欧美a级一区二区| 成人在线观看a| 午夜大尺度福利视频| av亚洲精华国产精华精| 欧美亚洲另类在线一区二区三区| 亚洲国产不卡| 欧美黑人极品猛少妇色xxxxx| 欧美影视资讯| 国产精品情侣自拍| 国产一区日韩| 欧美成人四级hd版| 久久大片网站| 亚洲欧美视频在线观看视频| 成人综合在线网站| 麻豆视频传媒入口| 美女91在线看| 久久久久久久国产精品视频| 第九色区aⅴ天堂久久香| 久久久久久高清| 91小视频免费观看| 久久露脸国产精品| 蜜臀91精品国产高清在线观看| 国产欧美日韩伦理| 亚洲精品欧美在线| 91另类视频| 在线观看日本一区| 日韩不卡免费视频| av影片在线| 一区二区免费电影| 国产精品国产亚洲精品看不卡15| 九九热这里只有在线精品视| 日韩h在线观看| 亚洲国产精品99久久| 4438x亚洲最大成人网| 国产精品蜜臀av| 国产91在线看| 99综合电影在线视频| 国产麻豆一精品一av一免费| 99热精品在线观看| 日韩午夜免费视频| 国产精品夜夜夜| 久久亚洲欧洲| 国内精品久久久久久久97牛牛| 日韩精品免费一区二区三区竹菊| 国产成+人+综合+亚洲欧美| 中文日本在线观看| 毛片免费在线观看| 成人午夜电影在线观看| 麻豆免费网站| 2019一级黄色毛片免费看网| 色成人亚洲网| 香蕉521av成人网| 免费一级大片| 国产精品视频黄色| 免费看污黄网站| 久草亚洲一区| 一级片a一级片| 在线观看免费播放网址成人| 久久婷五月综合| 奇米777影视成人四色| 久久99999| 美女黄色片视频| 污视频网站在线| 人操人视频在线观看| 国产香蕉在线| 国产蜜臀在线| 国产一区一一区高清不卡| 91成人精品观看| 国产免费久久| 蜜臀va亚洲va欧美va天堂| av一区二区三区四区| 亚洲视频每日更新| 精品欧美激情精品一区| 亚洲高清福利视频| 91福利视频在线观看| 狠狠干一区二区| 成人黄色av片| 你懂的视频在线观看| 免费观看成人性生生活片 | 久久人91精品久久久久久不卡 | 亚洲久草在线| 成人福利一区二区| 亚洲伊人春色| 欧美日韩18| 国产乱人伦精品一区二区在线观看| 精品午夜久久福利影院| 欧美激情综合| 不卡电影免费在线播放一区| 99热精品一区二区| 色狠狠一区二区| 色妞在线综合亚洲欧美| 国产精品福利观看| 亚洲欧美一区二区原创| 亚洲乱码中文字幕久久孕妇黑人| 一二三四社区在线视频| 激情在线视频播放| 九九热线有精品视频99| 日韩国产精品大片| 伊人夜夜躁av伊人久久| 欧美a级理论片| 亚洲日本欧美天堂| 最新国产精品亚洲| 国产日本欧美视频| 免费在线a视频| 中文字幕日本在线| 五月综合久久|