欧美极品第一页,一区二区三区四区高清视频,久草成色在线,在线观看网站免费入口在线观看国内

推廣 熱搜: ISO9001  音樂版權  知識產權貫標  科技服務  ISO20000  CMMI  知識產權  質量管理體系  測試標準  電池 

信息安全管理體系ISO27001認證背景介紹

   日期:2024-09-16 21:51:04     來源:ISO27001認證     作者:中企檢測認證網     瀏覽:909    評論:0
核心提示:信息安全管理體系ISO27001認證背景介紹信息作為組織的重要資產,需要得到妥善保護?但隨著信息技術的高速發

信息安全管理體系ISO27001認證背景介紹

信息作為組織的重要資產,需要得到妥善保護?但隨著信息技術的高速發展,特別是Internet的問世及網上交易的啟用,許多信息安全的問題也紛紛出現:系統癱瘓?黑客入侵?病毒感染?網頁改寫?客戶資料的流失及公司內部資料的泄露等等?這些已給組織的經營管理?生存甚至國家安全都帶來嚴重的影響?安全問題所帶來的損失遠大于交易的帳面損失,它可分為三類,包括直接損失?間接損失和法律損失:

·直接損失:丟失訂單,減少直接收入,損失生產率;

·間接損失:恢復成本,競爭力受損,品牌?聲譽受損,負面的公眾影響,失去未來的業務機會,影響股票市值或政治聲譽;

·法律損失:法律?法規的制裁,帶來相關聯的訴訟或追索等?

所以,在享用現代信息系統帶來的快捷?方便的同時,如何充分防范信息的損壞和泄露,已成為當前企業迫切需要解決的問題?

1?俗話說“三分技術七分管理”?目前組織普遍采用現代通信?計算機?網絡技術來構建組織的信息系統?但大多數組織的最高管理層對信息資產所面臨的威脅的嚴重性認識不足,缺乏明確的信息安全方針?完整的信息安全管理制度?相應的管理措施不到位,如系統的運行?維護?開發等崗位不清,職責不分,存在一人身兼數職的現象?這些都是造成信息安全事件的重要原因?缺乏系統的管理思想也是一個重要的問題?所以,我們需要一個系統的?整體規劃的信息安全管理體系,從預防控制的角度出發,保障組織的信息系統與業務之安全與正常運作?

2?ISO27001標準發展歷史

目前,在信息安全管理體系方面,ISO/IEC27001:2005――信息安全管理體系標準已經成為世界上應用最廣泛與典型的信息安全管理標準?ISO/IEC27001是由英國標準BS7799轉換而成的?

BS7799標準于1993年由英國貿易工業部立項,于1995年英國首次出版BS7799-1:1995《信息安全管理實施細則》,它提供了一套綜合的?由信息安全最佳慣例組成的實施規則,其目的是作為確定工商業信息系統在大多數情況所需控制范圍的參考基準,適用于大?中?小組織?2000年12月,BS7799-1:1999《信息安全管理實施細則》通過了國際標準化組織ISO的認可,正式成為國際標準-----ISO/IEC17799:2000《信息技術-信息安全管理實施細則》,后來該標準已升版為ISO/IEC17799:2005?2002年9月5日,BS7799-2:2002正式發布,2002版標準主要在結構上做了修訂,引入了PDCA(Plan-Do-Check-Act)的過程管理模式,建立了與ISO9001?ISO14001和OHSAS18000等管理體系標準相同的結構和運行模式?2005年,BS7799-2:2002正式轉換為國際標準ISO/IEC27001:2005?

3?ISO27001標準特點

·注重體系的完整性,是一套科學的信息安全管理體系

·強調對法律法規的符合性

·以風險評估為基礎,采用PDCA的過程方法

·適用于各種類型?不同規模和業務性質的組織

·與其他管理體系兼容(例如ISO9000標準等)

4?ISO27001認證好處

獲得ISMS認證您將獲得以下好處:

·符合法律法規要求:證書的獲得,可以向權威機構表明,組織遵守了所有適用的法律法規?從而保護企業和相關方的信息系統安全?知識產權?商業秘密等?

·維護企業的聲譽?品牌和客戶信任:證書的獲得,可以向合作伙伴?股東和客戶表明組織為保護信息而付出的努力,令其對組織的信心將得到加強?同樣的,證書的獲得,有助于確定組織在同行業內的競爭優勢,提升其市場地位?事實上,現在很多國際性的投標項目已經開始要求ISO27001的符合性了?

·履行信息安全管理責任:證書的獲得,本身就能證明組織在各個層面的安全保護上都付出了卓有成效的努力,表明管理層履行了相關責任?

·增強員工的意識?責任感和相關技能:證書的獲得,可以強化員工的信息安全意識,規范組織信息安全行為,減少人為原因造成的不必要的損失?

·保持業務持續發展和競爭優勢:全面的信息安全管理體系的建立,意味著組織核心業務所賴以持續的各項信息資產得到了妥善保護,并且建立有效的業務持續性計劃框架,提升了組織的核心競爭力?

·實現風險管理:有助于更好地了解信息系統,并找到存在的問題以及保護的辦法,保證組織自身的信息資產能夠在一個合理而完整的框架下得到妥善保護,確保信息環境有序而穩定地運作?

·減少損失,降低成本:ISMS的實施,能降低因為潛在安全事件發生而給組織帶來的損失,在信息系統受到侵襲時,能確保業務持續開展并將損失降到最低程度

5?ISO27001適用范圍

BS7799-2從1998年頒布后,在全世界范圍內得到廣泛的認可?目前已有40多個國家和地區開展信息安全管理體系的認證?根據ISO/IEC17799(BS7799)國際使用者協會的最新統計,到2005年4月,全球通過信息安全管理體系BS7799-2認證的組織已經超過1200家?

信息安全對每個企業或組織來說都是需要的,所以信息安全管理體系認證具有普遍的適用性,不受地域?產業類別和公司規模限制?從目前的獲得認證的企業情況看,較多的是涉及電信?保險?銀行?數據處理中心?IC制造和軟件外包等行業?

中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業企業服務平臺。中企檢測認證網為檢測行業相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規知識資訊,包括商標注冊食品檢測第三方檢測機構網絡信息技術檢測環境檢測管理體系認證服務體系認證產品認證版權登記專利申請知識產權檢測法認證標準等信息,中企檢測認證網為檢測認證商標專利從業者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規,咨詢輔導等知識。

本文內容整合網站:百度百科搜狗百科360百科知乎市場監督總局國家認證認可監督管理委員會質量認證中心

免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯系刪除并致歉!

本文來源: http://www.rumin8raps.com/zs/202109/ccaa_27693.html

 
打賞
 
更多>同類ISO27001認證知識
0相關評論

ISO27001認證推薦服務
ISO27001認證推薦圖文
ISO27001認證推薦知識
ISO27001認證點擊排行
ISO體系認證  |  關于我們  |  聯系方式  |  使用協議  |  版權隱私  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規舉報  |  蜀ICP備07504973號
 
主站蜘蛛池模板: 凤冈县| 康马县| 巴楚县| 右玉县| 九台市| 长乐市| 满城县| 鹤山市| 南昌县| 灵宝市| 余干县| 启东市| 阿尔山市| 盐池县| 什邡市| 平顺县| 江阴市| 桦南县| 台安县| 五原县| 临泉县| 盐源县| 定州市| 湘潭县| 兴海县| 睢宁县| 武安市| 浦县| 密山市| 巴中市| 盘锦市| 沁阳市| 兴安盟| 哈巴河县| 南江县| 晋州市| 荔波县| 县级市| 广南县| 青岛市| 新野县|