什么是ISO27001信息安全管理體系
ISO27001信息安全管理體系,即Information Security Management System(簡稱ISMS),是組織在整體或特定范圍內建立的信息安全方針和目標,以及完成這些目標所用的方法和體系。它是直接管理活動的結果,表示為方針、原則、目標、方法、計劃、活動、程序、過程和資源的集合。
BS7799-2是(shi)建(jian)立(li)(li)和維持信(xin)息(xi)(xi)(xi)(xi)(xi)安全管理體(ti)系(xi)的標(biao)準(zhun),標(biao)準(zhun)要(yao)求組(zu)織通過確(que)定(ding)信(xin)息(xi)(xi)(xi)(xi)(xi)安全管理體(ti)系(xi)范圍,制(zhi)(zhi)定(ding)信(xin)息(xi)(xi)(xi)(xi)(xi)安全方針(zhen),明確(que)管理職責,以風險評估為基礎選(xuan)擇控(kong)制(zhi)(zhi)目標(biao)與控(kong)制(zhi)(zhi)措施等(deng)一(yi)系(xi)列活動來建(jian)立(li)(li)信(xin)息(xi)(xi)(xi)(xi)(xi)安全管理體(ti)系(xi);體(ti)系(xi)一(yi)旦建(jian)立(li)(li),組(zu)織應按體(ti)系(xi)的規定(ding)要(yao)求進行運(yun)作(zuo),保持體(ti)系(xi)運(yun)行的有效性;信(xin)息(xi)(xi)(xi)(xi)(xi)安全管理體(ti)系(xi)應形成一(yi)定(ding)的文(wen)件,即組(zu)織應建(jian)立(li)(li)并保持一(yi)個(ge)文(wen)件化的信(xin)息(xi)(xi)(xi)(xi)(xi)安全管理體(ti)系(xi),其中(zhong)應闡述被(bei)保護(hu)的資(zi)產、組(zu)織風險管理方法、控(kong)制(zhi)(zhi)目標(biao)與控(kong)制(zhi)(zhi)措施、信(xin)息(xi)(xi)(xi)(xi)(xi)資(zi)產需要(yao)保護(hu)的程度等(deng)內容(rong)。
實施ISO27001認證的效益
1、通過定義、評估和控制風險,確保經營的持續性和能力
2、減少由于合同違規行為以及直接觸犯法律法規要求所造成的責任
3、通過遵守國際標準提高企業競爭能力,提升企業形象
4、明確定義所有組織的內部和外部的信息接口目標:謹防數據的誤用和丟失
5、建立安全工具使用方針
6、謹防技術訣竅的丟失
7、在組織內部增強安全意識
8、可作為(wei)公共會計審(shen)計的證據
ISO27001標準的主要內容
ISO/IEC27001對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。
標準指出“象其他重要業務資產一樣,信息也是一種資產”。它對一個組織具有價值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業務連續性,使業務受到損害的風險減至最小,使投資回報和業務機會最大。
信息安全是(shi)通過實(shi)現一組合適控(kong)制獲得的。控(kong)制可以(yi)是(shi)策略、慣例(li)、規(gui)程、組織(zhi)結構和軟件(jian)功(gong)能。需要建立這些控(kong)制,以(yi)確保滿足該組織(zhi)的特定安全目標。
ISO27001標準的內容章節
ISO/IEC17799-2000包含了127個安全控制措施來幫助組織識別在運做過程中對信息安全有影響的元素,組織可以根據適用的法律法規和章程加以選擇和使用,或者增加其他附加控制。國際標準化組織(ISO)在2005年對ISO 17799進行了修訂,修訂后的標準作為ISO27000標準族的第一部分——ISO/IEC 27001,新標準去掉9點控制措施,新增17點控制措施,并重組部分控制措施而新增一章,重組部分控制措施,關聯性邏輯性更好,更適合應用;并修改了部分控制措施措辭。修改后的標準包括11個章節:
1)安全策略
2)信息安全的組織
3)資產管理
4)人力資源安全
5)物理和環境安全
6)通信和操作管理
7)訪問控制
8)系統系統采集、開發和維護
9)信息安全事故管理
10)業務連續性管理
11)符合性
全國統一(yi)客戶服務熱線
If you have any question,feel free to contact us深圳總(zong)公司地址(zhi):深圳市羅湖區黃貝街(jie)道深南東路文(wen)華大廈21F
四川分(fen)公(gong)司地址:成都市錦江區(qu)錦東路
上(shang)海分公司地(di)址:上(shang)海市(shi)奉賢(xian)區肖(xiao)塘(tang)路(lu)
江西分(fen)公司(si)地址:江西省南(nan)昌市南(nan)昌高新技術產業開發區昌東鎮日新村商業街5號(hao)樓三樓
湖南分(fen)公司地址:湖南省長沙市雨花區勞動西路528號(hao)現(xian)代華都家(jia)園綜(zong)合樓26樓
西安(an)(an)分公(gong)司地(di)址:西安(an)(an)市高新區灃惠南路34號新長安(an)(an)廣(guang)場A座25層
武漢分公司地址(zhi):湖(hu)北省武漢市東湖(hu)新(xin)技(ji)術開發區光谷大(da)道(dao)特1號(hao)國際企業中心2棟4層(ceng)05號(hao)
網址:340000.cn 微信(xin)公眾(zhong)號:16949
客服QQ:395601381 客服電話:400 128 6881
聯系電話:13510000845 鄔小姐 15982596811李小姐 18925449988吳先生 13426595559陳先生 13712230915胡老師 13202268350李老師
郵箱:16949@88.com
Copyright?深圳博凌管理技術有限公司 all rights reserved 備案號 技術支持:顧佰特科技
16949認證_IATF16949培訓_ISO9001快速拿證_ISO13485認證輔導_APQP/FMEA培訓_ISO輔導_醫療體系輔導_汽車體系輔導