欧美极品第一页,一区二区三区四区高清视频,久草成色在线,在线观看网站免费入口在线观看国内

推廣 熱搜: ISO9001  音樂版權  知識產權貫標  CMMI  ISO20000  科技服務  質量管理體系  知識產權  測試標準  電池 

ISO27001信息安全管理體系簡介

   日期:2025-05-15 09:10:09     來源:ISO27001認證     作者:中企檢測認證網     瀏覽:2    評論:0
核心提示:一、ISMS實施背景1.1 背景簡介隨著信息技術的高速發展,特別是Internet的問世及網上交易的啟用,許多信息安全的問題也紛紛出現:系統癱瘓、

一、ISMS實施背景

1.1 背景簡介

隨著信息技術的高速發展,特別是Internet的問世及網上交易的啟用,許多信息安全的問題也紛紛出現:系統癱瘓、黑客入侵、病毒感染、網絡釣魚、網頁改寫、客戶資料的流失及公司內部資料的泄露等等。ISO/IEC27001:2013正為我們建立這樣一個管理體系提供有力的幫助,它可以幫助組織識別、管理和減少信息所面臨的各種風險,保障組織的信息安全。

1.2 為什么要實施基于ISO27001標準的IT服務管理

隨著在世界范圍內,信息化水平的不斷發展,信息安全逐漸成為人們關注的焦點,世界范圍內的各個機構、組織、個人都在探尋如何保障信息安全的問題。英國、美國、挪威、瑞典、芬蘭、澳大利亞等國均制定了有關信息安全的本國標準,國際標準化組織(ISO)也發布了ISO17799、ISO13335、ISO15408等與信息安全相關的國際標準及技術報告。目前,在信息安全管理方面,英國標準ISO27001:2005已經成為世界上應用最廣泛與典型的信息安全管理標準,它是在BSI/DISC的BDD/2信息安全管理委員會指導下制定完成,最新版本為:ISO27001:2013.

ISO27001新版與2005版結構的對比和差異

二、ISO/IEC27001簡介

2.1 ISO/IEC27001發展史

信息安全管理實用規則ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協會(BSI)于1995年2月提出,并于1995年5月修訂而成的。現在,ISO27000:2005標準已得到了很多國家的認可,是國際上具有代表性的信息安全管理體系標準。 2000年,國際標準化組織(ISO)在BS7799-1的基礎上制定通過了ISO 17799標準。BS7799-2在2002年也由BSI進行了重新的修訂。ISO組織在2005年對ISO 17799再次修訂,BS7799-2也于2005年被采用為ISO27001:2005.

2.2 ISO/IEC27001的主要控制過程

ISO/IEC27001:2013標準包括11大控制方面、39個控制目標和133項控制措施,為企業提供全方位的信息安全保障。

圖1-1 信息安全管理體系框架

安全方針――管理層應對信息安全提出明確目標,并制定出可操作的安全管理策略,為信息安全提供管理指導和支持。

安全組織――在組織內建立信息安全組織、管理與第三方有關、及外包管理安全問題。

資產分類與管理――對于信息技術有關的資產進行分類,加強與信息技術有關的資產分類管理,并對這些資產就價值和重要性進行分類標識,實施不同安全措施對這些資產進行保護。

人力資源安全――明確工作人員在招聘、雇傭、解聘過程中所涉及的信息保密等安全問題,加強對工作人員信息安全培訓與教育,提高工作人員安全防范意識,減少人為錯誤、偷竊、欺詐或濫用信息及處理設施的風險。

物理和環境安全――分析安全威脅來源,劃分物理安全區域,加強對后臺計算機服務器與用戶桌面計算機的保護,防止因水、火、盜竊、雷電、電力供應、化學腐蝕等因素帶來的安全威脅,并制定計算機設備引進、日常運行、銷毀處理程序和辦法。

通信與操作管理――覆蓋應用系統日常運營和維護程序、服務水平管理、網絡管理、存儲介質管理、防惡意軟件攻擊保護、系統和數據備份與恢復管理、信息交換管理等,確保信息處理設施正確和安全運行。

訪問控制――定義用戶存取控制策略,管理用戶存取過程,包括對網絡存取控制、操作系統、應用系統及移動設備和遠程工作設備進行存取控制。

系統的獲取、開發和維護――明確應用系統安全需求,包括輸入數據校驗、輸出數據校驗、業務處理過程校驗、傳輸數據認證等;確定加密控制辦法,包括加密、數字簽名、不可否認服務、密鑰管理等管控辦法;確定系統文件的安全保護辦法,以及開發和支持過程的安全管理辦法。確保將安全納入信息系統的整個生命周期。

信息安全事件管理――確保安全事件發生后有正確的處理流程和報告方式。

業務持續性管理――定義業務持續性管理過程,業務持續性和影響過程分析,制定和執行切實可行的業務持續性計劃,定期測試、維護、演練、重新評估業務持續性計劃。防止業務活動的中斷,并保護關鍵的業務過程免受重大故障或災難的影響。

符合性――識別現有適用的法律法規,保護個人信息的隱私;使用合法的、正版的系統軟件與應用軟件;加強計算機安全審計,保障技術和安全策略的合規性的合規性。避免違反任何刑法和民法、法律法規或合同義務以及任何安全要求。

三、貫徹標準流程介紹

3.1 服務管理體系介紹

3.2 具體活動介紹

四、申報流程介紹

4.1 書面材料審核時限及要求

審核機構收到申請材料后,應當在五日內完成申請材料書面審查。申請材料齊全且符合法定形式的,應當受理并發出受理通知書;申請材料不齊全或者不符合法定形式的,應當一次告知申請單位十五日內補正。逾期未告知申請單位補正的,自收到申請材料之日起即為受理。申請單位十五日內不予補正的,視為放棄本次行政許可申請。

4.2 現場審核時限及要求

對書面審查合格的單位,審核機構應當指派兩名以上工作人員,并可以結合工作實際指派一名以上審查專家,依據標準文件和評分標準,對制度、工作機構、監督管理、IT人員管理、技術防護以及從事IT業務的專業能力等情況進行現場審查。

五、對企業的重要性

(一)增加企業自身的管理能力

建立IT部門一整套行之有效的持續改善機制和內控機制;明晰IT管理成本和組織/企業業務戰略和IT戰略目標的結合點,完善現有IT服務結構和資源配置,使各項IT資源的運用符合公司業務戰略和IT戰略目標;通過建立優化、透明的管理流程和權責的定義,監控管理流程、進行績效評價。加強公司信息資產的安全性,保障業務持續開展與緊急恢復。

(二)增加信任度、提高競爭力

通過業界普遍認同的國際標準認證;達到相關利益方均滿意的IT服務管理目標;提高IT服務的可用性、可靠性和安全性,為業務用戶提供高質量的服務;持續優化服務流程,提升服務水平,提高業務滿意度;提高項目的可提供性并確保如期交付。從總體上提高組織/企業IT投資的報酬率,提升組織/企業的綜合競爭力。

(三)業務規范化

降低IT運營的管理成本和風險;易于整合服務管理流程和其它管理系統,如:信息技術服務管理體系 ITSMS 、質量管理體系ISO9001等。規范IT部門服務水平,規范工作流程,降低由人員變動導致的風險;強化員工的信息安全意識,規范組織信息安全行為;提升IT部門整體運作及部門間溝通的能力,滿足客戶和法律法規要求。

(四)促進公司IT業務健康發展

從 1995年開始,到迄今為止,此標準在全球IT類型企業中被廣泛推廣接受,涵蓋幾乎所有全球信息化領域的知名大中型企業,從根本上提高組織/企業的綜合競爭力。羅以智識整理。

中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業企業服務平臺。中企檢測認證網為檢測行業相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規知識資訊,包括商標注冊食品檢測第三方檢測機構、網絡信息技術檢測、環境檢測、管理體系認證、服務體系認證、產品認證版權登記、專利申請、知識產權檢測法認證標準等信息,中企檢測認證網為檢測認證商標專利從業者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規,咨詢輔導等知識。

本文內容整合網站:百度百科、搜狗百科360百科知乎、市場監督總局 、國家認證認可監督管理委員會、質量認證中心

免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯系刪除并致歉!

本文來源: http://www.rumin8raps.com/zs/202307/ccaa_54014.html

 
打賞
 
更多>同類ISO27001認證知識
0相關評論

ISO27001認證推薦服務
ISO27001認證推薦圖文
ISO27001認證推薦知識
ISO27001認證點擊排行
ISO體系認證  |  關于我們  |  聯系方式  |  使用協議  |  版權隱私  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規舉報  |  蜀ICP備07504973號
 
主站蜘蛛池模板: 额敏县| 盐边县| 从化市| 抚松县| 石家庄市| 康平县| 安化县| 北京市| 东丽区| 南江县| 中阳县| 阳原县| 依兰县| 偃师市| 安乡县| 石城县| 吉木乃县| 朝阳市| 蒙城县| 江阴市| 双桥区| 深州市| 江西省| 罗田县| 长兴县| 平阳县| 东阿县| 太白县| 阜阳市| 徐汇区| 钟山县| 甘南县| 曲靖市| 明水县| 普洱| 阜平县| 喜德县| 南木林县| 柏乡县| 西盟| 无为县|