仙桃ISO27000認證輔導(dǎo)哪家好?GOTS認證需要多少錢?
仙桃ISO27000認證輔導(dǎo)哪家好?GOTS認證需要多少錢?
產(chǎn)品價格:(人民幣)
  • 規(guī)格:完善
  • 發(fā)貨地:本地至全國
  • 品牌:
  • 最小起訂量:1個
  • 誠信商家
    會員級別:標(biāo)準(zhǔn)會員
    認證類型:企業(yè)認證
    企業(yè)證件:通過認證

    商鋪名稱:深圳市凱冠企業(yè)管理咨詢有限公司

    聯(lián)系人:邢楠(小姐)

    聯(lián)系手機:

    固定電話:

    企業(yè)郵箱:szkaiguan06@163.com

    聯(lián)系地址:深圳市龍崗區(qū)南灣街道草堆街30號三鼎電商文創(chuàng)園A502

    郵編:518000

    聯(lián)系我時,請說是在線纜網(wǎng)上看到的,謝謝!

    商品詳情

      ISO27000

      ISO27001是ISO27000系列的主標(biāo)準(zhǔn),類似于ISO9000系列中的ISO9001,各類組織可以按照ISO27001的要求建立自己的信息安全管理體系(ISMS),并通過認證。

      系列標(biāo)準(zhǔn)

      ISO已為信息安全管理體系標(biāo)準(zhǔn)預(yù)留了ISOIEC 27000系列編號,類似于質(zhì)量管理體系的ISO9000系列和環(huán)境管理體系的ISO14000系列標(biāo)準(zhǔn)。

      規(guī)劃的ISO27000系列包含下列標(biāo)準(zhǔn)

      ISO 27000 原理與術(shù)語Principles and vocabulary

      ISO 27001 信息安全管理體系—要求 ISMS Requirements (以BS 7799-2為基礎(chǔ))

      ISO 27002 信息技術(shù)—安全技術(shù)—信息安全管理實踐規(guī)范 (ISOIEC 17799:2005)

      ISO 27003 信息安全管理體系—實施指南ISMS Implementation guidelines

      ISO 27004 信息安全管理體系—指標(biāo)與測量ISMS Metrics and measurement

      ISO 27005 信息安全管理體系—風(fēng)險管理ISMS Risk management

      ISO 27006 信息安全管理體系—認證機構(gòu)的認可要求ISMS Requirements for the accreditation of bodies providing certification

      ISO 27007 信息技術(shù)-安全技術(shù)-信息安全管理體系審核員指南

      Information technology_Security techniques_ISMS auditor guidelines

      其中ISO27001:2005 的終標(biāo)準(zhǔn)草案(FDIS)已經(jīng)在2005年7月發(fā)布,預(yù)計在2005年底或2006年初作為正式國際標(biāo)準(zhǔn)發(fā)布。 

      總體比較

      有效版本是BS7799-2:2002。當(dāng)ISO27001正式發(fā)布后,BS7799-2:2002將被撤銷。

      總體來看,2005版與2000版沒有非常大的變化,2000版有10個章節(jié),127項控制,而2005版有11章節(jié),134項的控制措施。舊版的127個控制措施絕大部分仍保留,刪除的不到10%,更改部分約占10%,增加部分約有10%多。結(jié)構(gòu)比較如下:

      控制目標(biāo)和控制措施的結(jié)構(gòu)模式完全相同,沒有發(fā)生變化,即控制目標(biāo)規(guī)定了安全要求,對應(yīng)控制目標(biāo)有一項或多項控制措施來滿足目標(biāo)的要求。但是控制目標(biāo)和控制措施的陳述方式上,2005版進行了改進,使其更明確,容易理解。

      2005版標(biāo)準(zhǔn)將一些控制措施進行了重組、調(diào)整了分類和從屬關(guān)系,更好的體現(xiàn)了過程方式。

      2005版修改了部分詞匯,如“外部單位(external parties)”包含舊版的第三方、外包、客戶,使標(biāo)準(zhǔn)的適用范圍更廣泛。

      因新的IT技術(shù)增加新的控制措施,如移動式編碼(mobile code)和技術(shù)薄弱性管理(technical vulnerability management)。

      隨因特網(wǎng)的發(fā)展修改控制措施詞匯,如: 2000版 2005版Automatic terminal identification → Identification of equipments in networksTerminal log-on procedures → Secure log-on proceduresTerminal time-out → Session time-outEnforced path → 被刪除

      其它相關(guān)

      版本介紹

      (一) 標(biāo)準(zhǔn)版本及名稱

      ISOIEC 17799:2005?? Information technology — Security techniques — Code of practice for information security management 信息技術(shù)—安全技術(shù)—信息安全管理實踐規(guī)范

      (二) 新版標(biāo)準(zhǔn)發(fā)布日期

      2005年6月15日

      (三) 控制措施的數(shù)量

      ISOIEC 17799:2005 共有11章,134項控制措施。

      11 個控制措施章節(jié)是:

      1. security policy;

      2. organization of information security;

      3. asset management;

      4. human resources security;

      5. physical and environmental security;

      6. communications and operations management;

      7. access control;

      8. information systems acquisition, development and maintenance;

      9. information security incident management;

      10. business continuity management;

      11. Compliance.

      標(biāo)準(zhǔn)介紹

      截至2006年5月18日,ISOIEC JTC1SC27WG1正在制定中的標(biāo)準(zhǔn)包括5個,分別是:

      ISOIEC 27000

      ISOIEC 27000(Information security management system fundamentals and vocabulary 信息安全管理體系基礎(chǔ)和術(shù)語),屬于A類標(biāo)準(zhǔn)。ISOIEC 27000提供了ISMS標(biāo)準(zhǔn)族中所涉及的通用術(shù)語及基本原則,是ISMS標(biāo)準(zhǔn)族中基礎(chǔ)的標(biāo)準(zhǔn)之一。ISMS標(biāo)準(zhǔn)族中的每個標(biāo)準(zhǔn)都有“術(shù)語和定義”部分,但不同標(biāo)準(zhǔn)的術(shù)語間往往缺乏協(xié)調(diào)性,而ISOIEC27000則主要用于實現(xiàn)這種協(xié)調(diào)。

      ISOIEC 27000目前處于WD(工作組草案)階段,正在SC27內(nèi)研究并征求意見。

      ISOIE 27003

      ISOIEC27003(Information security management system implementation guidance 信息安全管理體系實施指南),屬于C類標(biāo)準(zhǔn)。ISOIEC27003為建立、實施、監(jiān)視、評審、保持和改進符合ISOIEC27001的ISMS提供了實施指南和進一步的信息,使用者主要為組織內(nèi)負責(zé)實施ISMS的人員。

      該標(biāo)準(zhǔn)給出了ISMS實施的關(guān)鍵成功因素,實施過程依照ISOIEC27001要求的PDCA模型進行,并進一步介紹了各個階段的活動內(nèi)容及詳細實施指南。

      ISOIEC 27003也處在WD階段,正在SC27內(nèi)研究并征求意見。

      ISOIEC 27004

      ISOIEC27004(Information security management measurements 信息安全管理測量),屬于C類標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)主要為組織測量信息安全控制措施和ISMS過程的有效性提供指南。

      該標(biāo)準(zhǔn)將測量分為兩個類別:有效性測量和過程測量,列出了多種測量方法,例如問卷、觀察、知識評估、檢查、二次執(zhí)行、測試(包括設(shè)計測試和運行測試)以及抽樣等。

      該標(biāo)準(zhǔn)定義了ISMS的測量過程:首先要實施ISMS的測量,應(yīng)定義選擇測量措施,同時確定測量的對象和驗證準(zhǔn)則,形成測量計劃;實施ISMS測量的過程中,應(yīng)定義數(shù)據(jù)的收集、分析和報告程序并評審、批準(zhǔn)提供資源以支持測量活動的開展;在ISMS的檢查和處置階段,也應(yīng)對測量措施加以改進,這就要求首先定義測量過程的評價準(zhǔn)則,對測量過程加以監(jiān)控,并定期實施評審。

      該標(biāo)準(zhǔn)已經(jīng)處于CD(委員會草案)階段,預(yù)計將于2008年完成。

      ISOIEC 27005

      ISOIEC27005(Information security risk management 信息安全風(fēng)險管理),屬于C類標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)給出了信息安全風(fēng)險管理的指南,其中所描述的技術(shù)遵循ISOIEC27001中的通用概念、模型和過程。

      該標(biāo)準(zhǔn)介紹了一般性的風(fēng)險管理過程,并重點闡述了風(fēng)險評估的幾個重要環(huán)節(jié),包括風(fēng)險評估、風(fēng)險處理、風(fēng)險接受等。在標(biāo)準(zhǔn)的附錄中,給出了資產(chǎn)、影響、脆弱性以及風(fēng)險評估的方法,并列出了常見的威脅和脆弱性。后還給出了根據(jù)不同通信系統(tǒng)以及不同安全問題和威脅選擇控制措施的方法。

    在線詢盤/留言
  • 0571-87774297  
    主站蜘蛛池模板: 免费一级大黄特色大片| 精品四虎免费观看国产高清午夜| 老妇高潮潮喷到猛进猛出| 男人扒开女人的腿做爽爽视频 | 午夜三级国产精品理论三级 | 久久香蕉精品视频| 一级二级三级黄色片| 在线观看你懂得| 337p日本欧洲亚洲大胆色噜噜| 草草影院最新发布地址| 波多野结衣波多野结衣| 日韩欧美中文字幕出| 大炕上农村岳的乱| 国产又爽又黄无码无遮挡在线观看 | 四虎最新永久免费视频| 精品一区二区三区在线观看l| 最近日本免费观看直播| 女人是男人的未来的人| 国产女人乱子对白AV片| 亚洲精品网站在线观看你懂的| 久久久久人妻精品一区三寸| 97午夜理伦片在线影院| 色偷偷亚洲男人天堂| 欧美性v视频播放| 女性成人毛片a级| 国产亚洲成在线播放va| 亚洲日韩国产成网在线观看| 一级女人18毛片免费| 黄色大片网站在线观看| 漂亮人妻洗澡被公强| 扒开双腿猛进入免费观看美女 | 国产麻豆视频免费观看| 午夜夜伦鲁鲁片| 久久国产精品二国产精品| 91福利免费视频| 男生和女生一起差差的视频30分 | 国产精品久久久久久亚洲小说| 免费无遮挡无码永久视频| 久久久久久国产精品mv| www.黄色在线| 污污视频在线免费观看|