爱的放纵,禁止性爱,调教风韵尤物美妇娇喘,乒乓球直播中央5现场直播

推廣 熱搜: ISO9001  音樂版權(quán)  知識(shí)產(chǎn)權(quán)貫標(biāo)  科技服務(wù)  ISO20000  知識(shí)產(chǎn)權(quán)  CMMI  質(zhì)量管理體系  測試標(biāo)準(zhǔn)  電池 

ISO27001信息安全管理體系簡介

   日期:2024-07-08 23:41:15     來源:ISO27001認(rèn)證     作者:中企檢測認(rèn)證網(wǎng)     瀏覽:0    評論:0
核心提示:一、ISMS實(shí)施背景1.1 背景簡介隨著信息技術(shù)的高速發(fā)展,特別是Internet的問世及網(wǎng)上交易的啟用,許多信息安全的問題也紛紛出現(xiàn):系統(tǒng)癱瘓、

一、ISMS實(shí)施背景

1.1 背景簡介

隨著信息技術(shù)的高速發(fā)展,特別是Internet的問世及網(wǎng)上交易的啟用,許多信息安全的問題也紛紛出現(xiàn):系統(tǒng)癱瘓、黑客入侵、病毒感染、網(wǎng)絡(luò)釣魚、網(wǎng)頁改寫、客戶資料的流失及公司內(nèi)部資料的泄露等等。ISO/IEC27001:2013正為我們建立這樣一個(gè)管理體系提供有力的幫助,它可以幫助組織識(shí)別、管理和減少信息所面臨的各種風(fēng)險(xiǎn),保障組織的信息安全。

1.2 為什么要實(shí)施基于ISO27001標(biāo)準(zhǔn)的IT服務(wù)管理

隨著在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息安全逐漸成為人們關(guān)注的焦點(diǎn),世界范圍內(nèi)的各個(gè)機(jī)構(gòu)、組織、個(gè)人都在探尋如何保障信息安全的問題。英國、美國、挪威、瑞典、芬蘭、澳大利亞等國均制定了有關(guān)信息安全的本國標(biāo)準(zhǔn),國際標(biāo)準(zhǔn)化組織(ISO)也發(fā)布了ISO17799、ISO13335、ISO15408等與信息安全相關(guān)的國際標(biāo)準(zhǔn)及技術(shù)報(bào)告。目前,在信息安全管理方面,英國標(biāo)準(zhǔn)ISO27001:2005已經(jīng)成為世界上應(yīng)用最廣泛與典型的信息安全管理標(biāo)準(zhǔn),它是在BSI/DISC的BDD/2信息安全管理委員會(huì)指導(dǎo)下制定完成,最新版本為:ISO27001:2013.

ISO27001新版與2005版結(jié)構(gòu)的對比和差異

二、ISO/IEC27001簡介

2.1 ISO/IEC27001發(fā)展史

信息安全管理實(shí)用規(guī)則ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。現(xiàn)在,ISO27000:2005標(biāo)準(zhǔn)已得到了很多國家的認(rèn)可,是國際上具有代表性的信息安全管理體系標(biāo)準(zhǔn)。 2000年,國際標(biāo)準(zhǔn)化組織(ISO)在BS7799-1的基礎(chǔ)上制定通過了ISO 17799標(biāo)準(zhǔn)。BS7799-2在2002年也由BSI進(jìn)行了重新的修訂。ISO組織在2005年對ISO 17799再次修訂,BS7799-2也于2005年被采用為ISO27001:2005.

2.2 ISO/IEC27001的主要控制過程

ISO/IEC27001:2013標(biāo)準(zhǔn)包括11大控制方面、39個(gè)控制目標(biāo)和133項(xiàng)控制措施,為企業(yè)提供全方位的信息安全保障。

圖1-1 信息安全管理體系框架

安全方針――管理層應(yīng)對信息安全提出明確目標(biāo),并制定出可操作的安全管理策略,為信息安全提供管理指導(dǎo)和支持。

安全組織――在組織內(nèi)建立信息安全組織、管理與第三方有關(guān)、及外包管理安全問題。

資產(chǎn)分類與管理――對于信息技術(shù)有關(guān)的資產(chǎn)進(jìn)行分類,加強(qiáng)與信息技術(shù)有關(guān)的資產(chǎn)分類管理,并對這些資產(chǎn)就價(jià)值和重要性進(jìn)行分類標(biāo)識(shí),實(shí)施不同安全措施對這些資產(chǎn)進(jìn)行保護(hù)。

人力資源安全――明確工作人員在招聘、雇傭、解聘過程中所涉及的信息保密等安全問題,加強(qiáng)對工作人員信息安全培訓(xùn)與教育,提高工作人員安全防范意識(shí),減少人為錯(cuò)誤、偷竊、欺詐或?yàn)E用信息及處理設(shè)施的風(fēng)險(xiǎn)。

物理和環(huán)境安全――分析安全威脅來源,劃分物理安全區(qū)域,加強(qiáng)對后臺(tái)計(jì)算機(jī)服務(wù)器與用戶桌面計(jì)算機(jī)的保護(hù),防止因水、火、盜竊、雷電、電力供應(yīng)、化學(xué)腐蝕等因素帶來的安全威脅,并制定計(jì)算機(jī)設(shè)備引進(jìn)、日常運(yùn)行、銷毀處理程序和辦法。

通信與操作管理――覆蓋應(yīng)用系統(tǒng)日常運(yùn)營和維護(hù)程序、服務(wù)水平管理、網(wǎng)絡(luò)管理、存儲(chǔ)介質(zhì)管理、防惡意軟件攻擊保護(hù)、系統(tǒng)和數(shù)據(jù)備份與恢復(fù)管理、信息交換管理等,確保信息處理設(shè)施正確和安全運(yùn)行。

訪問控制――定義用戶存取控制策略,管理用戶存取過程,包括對網(wǎng)絡(luò)存取控制、操作系統(tǒng)、應(yīng)用系統(tǒng)及移動(dòng)設(shè)備和遠(yuǎn)程工作設(shè)備進(jìn)行存取控制。

系統(tǒng)的獲取、開發(fā)和維護(hù)――明確應(yīng)用系統(tǒng)安全需求,包括輸入數(shù)據(jù)校驗(yàn)、輸出數(shù)據(jù)校驗(yàn)、業(yè)務(wù)處理過程校驗(yàn)、傳輸數(shù)據(jù)認(rèn)證等;確定加密控制辦法,包括加密、數(shù)字簽名、不可否認(rèn)服務(wù)、密鑰管理等管控辦法;確定系統(tǒng)文件的安全保護(hù)辦法,以及開發(fā)和支持過程的安全管理辦法。確保將安全納入信息系統(tǒng)的整個(gè)生命周期。

信息安全事件管理――確保安全事件發(fā)生后有正確的處理流程和報(bào)告方式。

業(yè)務(wù)持續(xù)性管理――定義業(yè)務(wù)持續(xù)性管理過程,業(yè)務(wù)持續(xù)性和影響過程分析,制定和執(zhí)行切實(shí)可行的業(yè)務(wù)持續(xù)性計(jì)劃,定期測試、維護(hù)、演練、重新評估業(yè)務(wù)持續(xù)性計(jì)劃。防止業(yè)務(wù)活動(dòng)的中斷,并保護(hù)關(guān)鍵的業(yè)務(wù)過程免受重大故障或?yàn)?zāi)難的影響。

符合性――識(shí)別現(xiàn)有適用的法律法規(guī),保護(hù)個(gè)人信息的隱私;使用合法的、正版的系統(tǒng)軟件與應(yīng)用軟件;加強(qiáng)計(jì)算機(jī)安全審計(jì),保障技術(shù)和安全策略的合規(guī)性的合規(guī)性。避免違反任何刑法和民法、法律法規(guī)或合同義務(wù)以及任何安全要求。

三、貫徹標(biāo)準(zhǔn)流程介紹

3.1 服務(wù)管理體系介紹

3.2 具體活動(dòng)介紹

四、申報(bào)流程介紹

4.1 書面材料審核時(shí)限及要求

審核機(jī)構(gòu)收到申請材料后,應(yīng)當(dāng)在五日內(nèi)完成申請材料書面審查。申請材料齊全且符合法定形式的,應(yīng)當(dāng)受理并發(fā)出受理通知書;申請材料不齊全或者不符合法定形式的,應(yīng)當(dāng)一次告知申請單位十五日內(nèi)補(bǔ)正。逾期未告知申請單位補(bǔ)正的,自收到申請材料之日起即為受理。申請單位十五日內(nèi)不予補(bǔ)正的,視為放棄本次行政許可申請。

4.2 現(xiàn)場審核時(shí)限及要求

對書面審查合格的單位,審核機(jī)構(gòu)應(yīng)當(dāng)指派兩名以上工作人員,并可以結(jié)合工作實(shí)際指派一名以上審查專家,依據(jù)標(biāo)準(zhǔn)文件和評分標(biāo)準(zhǔn),對制度、工作機(jī)構(gòu)、監(jiān)督管理、IT人員管理、技術(shù)防護(hù)以及從事IT業(yè)務(wù)的專業(yè)能力等情況進(jìn)行現(xiàn)場審查。

五、對企業(yè)的重要性

(一)增加企業(yè)自身的管理能力

建立IT部門一整套行之有效的持續(xù)改善機(jī)制和內(nèi)控機(jī)制;明晰IT管理成本和組織/企業(yè)業(yè)務(wù)戰(zhàn)略和IT戰(zhàn)略目標(biāo)的結(jié)合點(diǎn),完善現(xiàn)有IT服務(wù)結(jié)構(gòu)和資源配置,使各項(xiàng)IT資源的運(yùn)用符合公司業(yè)務(wù)戰(zhàn)略和IT戰(zhàn)略目標(biāo);通過建立優(yōu)化、透明的管理流程和權(quán)責(zé)的定義,監(jiān)控管理流程、進(jìn)行績效評價(jià)。加強(qiáng)公司信息資產(chǎn)的安全性,保障業(yè)務(wù)持續(xù)開展與緊急恢復(fù)。

(二)增加信任度、提高競爭力

通過業(yè)界普遍認(rèn)同的國際標(biāo)準(zhǔn)認(rèn)證;達(dá)到相關(guān)利益方均滿意的IT服務(wù)管理目標(biāo);提高IT服務(wù)的可用性、可靠性和安全性,為業(yè)務(wù)用戶提供高質(zhì)量的服務(wù);持續(xù)優(yōu)化服務(wù)流程,提升服務(wù)水平,提高業(yè)務(wù)滿意度;提高項(xiàng)目的可提供性并確保如期交付。從總體上提高組織/企業(yè)IT投資的報(bào)酬率,提升組織/企業(yè)的綜合競爭力。

(三)業(yè)務(wù)規(guī)范化

降低IT運(yùn)營的管理成本和風(fēng)險(xiǎn);易于整合服務(wù)管理流程和其它管理系統(tǒng),如:信息技術(shù)服務(wù)管理體系 ITSMS 、質(zhì)量管理體系ISO9001等。規(guī)范IT部門服務(wù)水平,規(guī)范工作流程,降低由人員變動(dòng)導(dǎo)致的風(fēng)險(xiǎn);強(qiáng)化員工的信息安全意識(shí),規(guī)范組織信息安全行為;提升IT部門整體運(yùn)作及部門間溝通的能力,滿足客戶和法律法規(guī)要求。

(四)促進(jìn)公司IT業(yè)務(wù)健康發(fā)展

從 1995年開始,到迄今為止,此標(biāo)準(zhǔn)在全球IT類型企業(yè)中被廣泛推廣接受,涵蓋幾乎所有全球信息化領(lǐng)域的知名大中型企業(yè),從根本上提高組織/企業(yè)的綜合競爭力。羅以智識(shí)整理。

中企檢測認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測認(rèn)證網(wǎng)為檢測行業(yè)相關(guān)檢驗(yàn)、檢測、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊、食品檢測、第三方檢測機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認(rèn)證、服務(wù)體系認(rèn)證產(chǎn)品認(rèn)證、版權(quán)登記專利申請、知識(shí)產(chǎn)權(quán)、檢測法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測認(rèn)證網(wǎng)為檢測認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。

本文內(nèi)容整合網(wǎng)站:百度百科搜狗百科、360百科、知乎市場監(jiān)督總局 、國家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)質(zhì)量認(rèn)證中心

免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!

本文來源: http://bqlw.net/zs/202307/ccaa_54014.html

 
打賞
 
更多>同類ISO27001認(rèn)證知識(shí)
0相關(guān)評論

ISO27001認(rèn)證推薦圖文
ISO27001認(rèn)證推薦知識(shí)
ISO27001認(rèn)證點(diǎn)擊排行
ISO體系認(rèn)證  |  關(guān)于我們  |  聯(lián)系方式  |  使用協(xié)議  |  版權(quán)隱私  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  蜀ICP備07504973號