新版BS7799-2:2002標(biāo)準(zhǔn)的特點(diǎn)
新版本同ISO9001:2000(質(zhì)量管理體系)和ISO14001:1996(環(huán)境管理體系)等國際知名管理體系標(biāo)準(zhǔn)采用相同的風(fēng)格,使BS7799信息安全管理體系更容易和其它的管理體系相協(xié)調(diào)?新版BS7799標(biāo)準(zhǔn)的主要更新在于:
PDCA(Plan Do Check Act)的模型;
基于PDCA模型的基于過程的方法;
對風(fēng)險(xiǎn)評估過程?控制選擇和適用性聲明的內(nèi)容與相互關(guān)系的闡述;
對ISMS持續(xù)過程改進(jìn)的重要性;
文檔和記錄方面更清楚的需求;
風(fēng)險(xiǎn)評估和管理過程的改進(jìn);
對新版本使用提供指南的附錄;
新版本BS7799在介紹信息安全管理體系的建立?實(shí)施和改進(jìn)的過程中也引用了PDCA模型,按照PDCA模型將BS7799信息安全管理體系分解成風(fēng)險(xiǎn)評估?安全設(shè)計(jì)與執(zhí)行?安全管理和再評估四個子過程,特別介紹了基于PDCA模型的過程管理方法,并在附錄中為解釋或采用新版BS7799標(biāo)準(zhǔn)提供了指南,如圖2所示?組織通過持續(xù)的執(zhí)行這些過程而使自身的信息安全水平得到不斷的提高?
新版標(biāo)準(zhǔn)較BS7799-2:1999沒有引入任何新的審核和認(rèn)證要求,新標(biāo)準(zhǔn)完全兼容依據(jù)BS7799-2:1999建立?實(shí)施和保持的信息安全管理體系(ISMS)?新版標(biāo)準(zhǔn)沒有增加任何控制目標(biāo)和控制方式,所有的控制目標(biāo)和控制方式都是來自ISO/IEC1799:2000?只是新版標(biāo)準(zhǔn)將原來BS7799-2:1999的第四部分作為附件A放在了標(biāo)準(zhǔn)后面,而且采用了不同的編號方式將BS7799-2:1999和ISO/IEC1799:2000結(jié)合起來了?
中企檢測認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認(rèn)證網(wǎng)為檢測行業(yè)相關(guān)檢驗(yàn)、檢測、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測、認(rèn)證、商標(biāo)、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標(biāo)注冊、食品檢測、第三方檢測機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請、知識產(chǎn)權(quán)、檢測法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測認(rèn)證網(wǎng)為檢測認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測、認(rèn)證、知識產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認(rèn)證認(rèn)可監(jiān)督管理委員會、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!