昆明ISO27000認(rèn)證輔導(dǎo)需要多少錢?廈門HSE認(rèn)證審核流程
    發(fā)布者:kaiguan88  發(fā)布時間:2020-07-23 17:07:00  訪問次數(shù):136

    ISOIEC 27000

    ISOIEC 27000(Information security management system fundamentals and vocabulary 信息安全管理體系基礎(chǔ)和術(shù)語),屬于A類標(biāo)準(zhǔn)。ISOIEC 27000提供了ISMS標(biāo)準(zhǔn)族中所涉及的通用術(shù)語及基本原則,是ISMS標(biāo)準(zhǔn)族中基礎(chǔ)的標(biāo)準(zhǔn)之一。ISMS標(biāo)準(zhǔn)族中的每個標(biāo)準(zhǔn)都有“術(shù)語和定義”部分,但不同標(biāo)準(zhǔn)的術(shù)語間往往缺乏協(xié)調(diào)性,而ISOIEC27000則主要用于實(shí)現(xiàn)這種協(xié)調(diào)。

    ISOIEC 27000目前處于WD(工作組草案)階段,正在SC27內(nèi)研究并征求意見。

    ISOIE 27003

    ISOIEC27003(Information security management system implementation guidance 信息安全管理體系實(shí)施指南),屬于C類標(biāo)準(zhǔn)。ISOIEC27003為建立、實(shí)施、監(jiān)視、評審、保持和改進(jìn)符合ISOIEC27001的ISMS提供了實(shí)施指南和進(jìn)一步的信息,使用者主要為組織內(nèi)負(fù)責(zé)實(shí)施ISMS的人員。

    該標(biāo)準(zhǔn)給出了ISMS實(shí)施的關(guān)鍵成功因素,實(shí)施過程依照ISOIEC27001要求的PDCA模型進(jìn)行,并進(jìn)一步介紹了各個階段的活動內(nèi)容及詳細(xì)實(shí)施指南。

    ISOIEC 27003也處在WD階段,正在SC27內(nèi)研究并征求意見。

    ISOIEC 27004

    ISOIEC27004(Information security management measurements 信息安全管理測量),屬于C類標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)主要為組織測量信息安全控制措施和ISMS過程的有效性提供指南。

    該標(biāo)準(zhǔn)將測量分為兩個類別:有效性測量和過程測量,列出了多種測量方法,例如問卷、觀察、知識評估、檢查、二次執(zhí)行、測試(包括設(shè)計測試和運(yùn)行測試)以及抽樣等。

    該標(biāo)準(zhǔn)定義了ISMS的測量過程:首先要實(shí)施ISMS的測量,應(yīng)定義選擇測量措施,同時確定測量的對象和驗(yàn)證準(zhǔn)則,形成測量計劃;實(shí)施ISMS測量的過程中,應(yīng)定義數(shù)據(jù)的收集、分析和報告程序并評審、批準(zhǔn)提供資源以支持測量活動的開展;在ISMS的檢查和處置階段,也應(yīng)對測量措施加以改進(jìn),這就要求首先定義測量過程的評價準(zhǔn)則,對測量過程加以監(jiān)控,并定期實(shí)施評審。

    該標(biāo)準(zhǔn)已經(jīng)處于CD(委員會草案)階段,預(yù)計將于2008年完成。

    ISOIEC 27005

    ISOIEC27005(Information security risk management 信息安全風(fēng)險管理),屬于C類標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)給出了信息安全風(fēng)險管理的指南,其中所描述的技術(shù)遵循ISOIEC27001中的通用概念、模型和過程。

    該標(biāo)準(zhǔn)介紹了一般性的風(fēng)險管理過程,并重點(diǎn)闡述了風(fēng)險評估的幾個重要環(huán)節(jié),包括風(fēng)險評估、風(fēng)險處理、風(fēng)險接受等。在標(biāo)準(zhǔn)的附錄中,給出了資產(chǎn)、影響、脆弱性以及風(fēng)險評估的方法,并列出了常見的威脅和脆弱性。后還給出了根據(jù)不同通信系統(tǒng)以及不同安全問題和威脅選擇控制措施的方法。

    目前該標(biāo)準(zhǔn)處于Final CD(終委員會草案)階段。

    ISOIEC 27006

    ISOIEC27005(Requirements for the accreditation of bodies providing certification of information security management systems 信息安全管理體系認(rèn)證機(jī)構(gòu)的認(rèn)可要求),屬于D類標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)的主要內(nèi)容是對從事ISMS認(rèn)證的機(jī)構(gòu)提出了要求和規(guī)范,或者說它規(guī)定了一個機(jī)構(gòu)“具備怎樣的條件就可以從事ISMS認(rèn)證業(yè)務(wù)”。

    目前該標(biāo)準(zhǔn)處于Final CD(終委員會草案)階段。

    咨詢認(rèn)證

    信息安全管理體系建設(shè)項(xiàng)目劃分成五個大的階段,并包含25項(xiàng)關(guān)鍵的活動,如果每項(xiàng)前后關(guān)聯(lián)的活動都能很好地完成,終就能建立起有效的ISMS,實(shí)現(xiàn)信息安全建設(shè)整體藍(lán)圖,接受ISO27001審核并獲得認(rèn)證更是水到渠成的事情。

    1現(xiàn)狀調(diào)研:從日常運(yùn)維、管理機(jī)制、系統(tǒng)配置等方面對組織信息安全管理安全現(xiàn)狀進(jìn)行調(diào)研,通過培訓(xùn)使組織相關(guān)人員全面了解信息安全管理的基本知識。

    2 風(fēng)險評估:對組織信息資產(chǎn)進(jìn)行資產(chǎn)價值、威脅因素、脆弱性分析,從而評估組織信息安全風(fēng)險,選擇適當(dāng)?shù)拇胧⒎椒▽?shí)現(xiàn)管理風(fēng)險的目的。

    3 管理策劃:根據(jù)組織對信息安全風(fēng)險的策略,制定相應(yīng)的信息安全整體規(guī)劃、管理規(guī)劃、技術(shù)規(guī)劃等,形成完整的信息安全管理系統(tǒng)。

    4 體系實(shí)施階段:ISMS建立起來(體系文件正式發(fā)布實(shí)施)之后,要通過一定時間的試運(yùn)行來檢驗(yàn)其有效性和穩(wěn)定性。

    5 認(rèn)證審核階段:經(jīng)過一定時間運(yùn)行,ISMS達(dá)到一個穩(wěn)定的狀態(tài),各項(xiàng)文檔和記錄已經(jīng)建立完備,此時,可以提請進(jìn)行認(rèn)證。 

    ISO27000系列標(biāo)準(zhǔn)相關(guān)知識

    信息是組織的血液,存在的方式各異。可以是打印,手寫,也可以是電子,演示和口述的。當(dāng)今商業(yè)競爭日趨激烈,來源于不同渠道的信息,威脅到信息的一致性。它們來自內(nèi)部,外部,意外的,還可能是惡意的。隨著信息儲存,發(fā)送新技術(shù)的廣泛使用,我們面臨的各種風(fēng)險也在增高。信息安全越來越重要!信息安全不是有一個終端防火墻,或找一個24小時提供信息安全服務(wù)的公司就可以達(dá)到的。它需要全面的綜合管理。信息安全管理體系的引入,可以協(xié)調(diào)各個方面信息管理,使管理更為有效。信息安全管理體系是系統(tǒng)的對組織敏感信息及信息資產(chǎn)進(jìn)行管理,涉及到人,程序和信息科技(IT)系統(tǒng)。需要建立廣泛的信息安全方針。保證安全性,公正性。適用組織內(nèi)部和客戶。信息安全管理體系ISMS正成為上管理體系標(biāo)準(zhǔn)銷售增長量大的產(chǎn)品。

    信息安全管理體系(Information security management systems,簡稱ISMS)(即ISOIEC 27000系列)是目前國際信息安全管理標(biāo)準(zhǔn)研究的重點(diǎn)。

    ISO27000 系列共包括10個標(biāo)準(zhǔn),當(dāng)前已經(jīng)發(fā)布和在研究的有6個,分別為: 
    1、ISOIEC 27000《信息安全管理體系 基礎(chǔ)和詞匯》; 
    2、ISOIEC 27001:2005《信息安全管理體系 要求》; 
    3、ISOIEC 17799:2005《信息安全管理實(shí)用規(guī)則》(2007年4月后,編號將改為27002); 
    4、ISOIEC 27003《信息安全管理體系實(shí)施指南》; 
    5、ISOIEC 27004《信息安全管理測量》;
    6、ISOIEC 27005《信息安全風(fēng)險管理》。 

    免責(zé)聲明:線纜網(wǎng)轉(zhuǎn)載作品均注明出處,本網(wǎng)未注明出處和轉(zhuǎn)載的,是出于傳遞更多信息之目的,并不意味 著贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性。如轉(zhuǎn)載作品侵犯作者署名權(quán),或有其他諸如版權(quán)、肖像權(quán)、知識產(chǎn)權(quán)等方面的傷害,并非本網(wǎng)故意為之,在接到相關(guān)權(quán)利人通知后將立即加以更正。聯(lián)系電話:0571-87774297。
0571-87774297  
主站蜘蛛池模板: ...91久久精品一区二区三区| 中国午夜性春猛交xxxx| 欧美毛多水多肥妇| 免费国产黄网站在线观看视频| 蝌蚪蚪窝视频在线视频手机| 国产日产精品_国产精品毛片 | 我要看黄色一级毛片| 久久精品国产亚洲av麻豆色欲 | 亚洲日本中文字幕天堂网| 热久久国产欧美一区二区精品| 别揉我胸啊嗯动漫网站| 色偷偷色噜噜狠狠网站久久| 国产午夜精品一区二区三区不卡| 免费足恋视频网站女王| 国产精品夜夜爽范冰冰| 91精品国产闺蜜国产在线闺蜜| 天天在线天天综合网色| yellow版字幕网| 性孕妇video国产中国| 中日韩精品视频在线观看| 日本特黄特黄刺激大片| 久热国产在线视频| 最近中文字幕mv免费视频| 亚洲人成中文字幕在线观看| 欧美成人看片黄a免费看| 亚洲精品国产精品乱码视色| 热re99久久国产精品| 俺去啦在线视频| 真实国产乱子伦对白视频37p| 公用玩物(np双xing总受)by单唯安 | 成全视频在线观看免费高清动漫视频下载 | 韩国中文电影在线看完整免费版| 国产成人精品综合在线观看| 免费成人激情视频| 国产欧美在线观看一区二区| 婷婷综合激情网| 国产男人的天堂| 国产性夜夜夜春夜夜爽| 国产成人久久一区二区三区| 龙珠全彩里番acg同人本子 | 少妇高潮喷水久久久久久久久久|