ISO27001:2005的11大控制領域
ISO/IEC27001:2005標準包括11大控制領域、39個控制目標和133項控制措施,為企業提供全方位的信息安全保障。
1、信息安全方針--管理層應對信息安全提出明確目標,并制定出可操作的安全管理策略,為信息安全提供管理指導和支持。
2、信息安全組織--在組織內建立信息安全組織、管理與第三方有關、及外包管理安全問題。
3、資產管理--對與信息技術有關的資產進行分類,加強與信息技術有關的資產分類管理,并對這些資產就價值和重要性進行分類標識,實施不同安全措施對這些資產進行保護。
4、人力資源安全--―明確工作人員在招聘、雇傭、解聘過程中所涉及的信息保密等安全問題,加強對工作人員信息安全培訓與教育,提高工作人員安全防范意識,減少人為錯誤、偷竊、欺詐或濫用信息及處理設施的風險。
5、物理和環境安全--分析安全威脅來源,劃分物理安全區域,加強對后臺計算機服務器與用戶桌面計算機的保護,防止因水、火、盜竊、雷電、電力供應、化學腐蝕等因素帶來的安全威脅,并制定計算機設備引進、日常運行、銷毀處理程序和辦法。
6、通信與操作管理--覆蓋應用系統日常運營和維護程序、服務水平管理、網絡管理、存儲介質管理、防惡意軟件攻擊保護、系統和數據備份與恢復管理、信息交換管理等,確保信息處理設施正確和安全運行。
7、訪問控制--定義用戶存取控制策略,管理用戶存取過程,包括對網絡存取控制、操作系統、應用系統及移動設備和遠程工作設備進行存取控制。
8、系統的獲取、開發和維護--明確應用系統安全需求,包括輸入數據校驗、輸出數據校驗、業務處理過程校驗、傳輸數據認證等;確定加密控制辦法,包括加密、數字簽名、不可否認服務、密鑰管理等管控辦法;確定系統文件的安全保護辦法,以及開發和支持過程的安全管理辦法。確保將安全納入信息系統的整個生命周期。
9、信息安全事件管理--確保安全事件發生后有正確的處理流程和報告方式。
10、業務持續性管理--定義業務持續性管理過程,業務持續性和影響過程分析,制定和執行切實可行的業務持續性計劃,定期測試、維護、演練、重新評估業務持續性計劃。防止業務活動的中斷,并保護關鍵的業務過程免受重大故障或災難的影響。
11、符合性--識別現有適用的法律法規,保護個人信息的隱私;使用合法的、正版的系統軟件與應用軟件;加強計算機安全審計,保障技術和安全策略的合規性。避免違反任何刑法和民法、法律法規或合同義務以及任何安全要求。
今天通過對《ISO27001:2005的11大控制領域》的學習,相信你對認證有更好的認識。如果要辦理相關認證,請聯系我們吧。
中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業企業服務平臺。中企檢測認證網為檢測行業相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規知識資訊,包括商標注冊、食品檢測、第三方檢測機構、網絡信息技術檢測、環境檢測、管理體系認證、服務體系認證、產品認證、版權登記、專利申請、知識產權、檢測法、認證標準等信息,中企檢測認證網為檢測認證商標專利從業者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規,咨詢輔導等知識。
本文內容整合網站:百度百科、搜狗百科、360百科、知乎、市場監督總局 、國家認證認可監督管理委員會、質量認證中心
免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯系刪除并致歉!