范文无忧网范文学习范文大全

什么是ISO27001信息安全管理体系

02月02日 编辑 fanwen51.com

[如何搭建完善的设备管理体系]TPM管理体系是由组织机构、管理职能、方针、目标、制度、活动、方法等共同组成,还要建立在TPM管理的特征上,能否实施有效要看其管理体系的形成是否有效运转,TPM管理体系建立的...+阅读

ISOIEC27001体系认证咨询简介

标准的起源和发展

信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:

BS7799-1,信息安全管理实施规则

BS7799-2,信息安全管理体系规范。

第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。

2000年,国际标准化组织(ISO)在BS7799-1的基础上制定通过了ISO 17799标准。BS7799-2在2002年也由BSI进行了重新的修订。ISO组织在2005年对ISO 17799再次修订,BS7799-2也于2005年被采用为ISO27001:2005。

标准的主要内容

ISO/IEC17799-2000(BS7799-1)对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用。该标准为开发组织的安全标准和有效的安全管理做法提供公共基础,并为组织之间的交往提供信任。

标准指出“象其他重要业务资产一样,信息也是一种资产”。它对一个组织具有价值,因此需要加以合适地保护。信息安全防止信息受到的各种威胁,以确保业务连续性,使业务受到损害的风险减至最小,使投资回报和业务机会最大。

信息安全是通过实现一组合适控制获得的。控制可以是策略、惯例、规程、组织结构和软件功能。需要建立这些控制,以确保满足该组织的特定安全目标。

ISO/IEC17799-2000包含了127个安全控制措施来帮助组织识别在运做过程中对信息安全有影响的元素,组织可以根据适用的法律法规和章程加以选择和使用,或者增加其他附加控制。国际标准化组织(ISO)在2005年对ISO 17799进行了修订,修订后的标准作为ISO 27000标准族的第一部分——ISO/IEC 27001,新标准去掉9点控制措施,新增17点控制措施,并重组部分控制措施而新增一章,重组部分控制措施,关联性逻辑性更好,更适合应用;并修改了部分控制措施措辞。修改后的标准包括11个章节:

1)安全策略

2)信息安全的组织

3)资产管理

4)人力资源安全

5)物理和环境安全

6)通信和操作管理

7)访问控制

8)系统系统采集、开发和维护

9)信息安全事故管理

10)业务连续性管理

11)符合性

延伸阅读:

设备管理体系怎么建立转载以下资料供参考 设备管理制度 (一)总则 第一条 为加强本公司内部生产、运输、吊装、办公设备的管理,正确、安全地使用和维护设备,特制定本制度。 第二条 设备使用、维护规程...

TPM如何建立规范化设备管理体系TPM管理是由日本最终研究出来的一套新型的管理理念,它的别名称为全员参与维护,重点在于全员,是指所有员工对这项活动的支持与配合,由于员工的文化塑造普遍偏低,自主能力又不强,所...

如何建立完善特种设备风险管理体系特种设备使用单位要建立安保互动风险防范基金、应急和事故处理预案等,以推进特种设备标准化管理,打造企业现代化特种设备管理体系。 按规定,特种设备使用单位在推进特种设备标...

廉政建设监测评估体系的主要目标是什么针对某一调查目标,设计一套完整科学的统计调查方案和定性定量相结合的统计指标,通过数据的采集、汇总,运用统计分析方法,得到科学合理、客观公正的评价和结论,这是统计特有的方法...

大数据系统体系建设规划包括哪些内容技术模型控制、适应传统管理工作需求 新一代电子政务系统在得出了业务资源及关系模型和业务资源权限控制模型后,再结合机关单位办公实际,梳理传统管理工作需求,把机关单位的传...

ISO9001质量管理体系国家注册审核员要求考试程序一、ISO9001质量管理体系国家注册审核员要求: 1、申请人应符合下列高等教育经历要求: a) 大学本科以上学历,或大专学历及相应专业中级以上技术职称; b)高等教育专业学科要求。 2、...

iso9001质量体系顾客满意度调查表以工程类公司做例。 顾客满意调查表 qr-8.2.1-05 顾客名称 电 话 品名及规格 填表时间 对本公司产品满意程度: 工程质量: □很满意 □满意 □不满意 价 格: □很满意 □满意 □...

如何设计建筑企业绩效考核体系一、建筑施工企业项目管理人员当前绩效考核的内容及特点 建筑施工企业对于项目管理人员的绩效考核主要从工作过程和工作成果两方面来进行,具体的工作绩效可以从以下两方面来...

什么是轿车售后服务体系1、服务文化。包括服务理念、服务承诺、服务策略、服务目标。 2、服务制度。包括服务规范、服务流程、服务监督与奖惩、服务制度管理。 3、服务体系。包括组织管理、服务网...

推荐阅读
图文推荐
栏目列表