亚洲综合国产成人丁香五月_天天综合网日韩电影_亚洲无码理论在线_影视高清三级自拍_亚洲无码满18你懂的_91精品欧美成人观看免费_欧美亚洲国产成人一区二区三区_AV鲁丝片在线观看_国产精品午夜激情_日韩av电影精品久久亚洲

歡迎光臨德鑫遠(yuǎn)盛,很高興為您服務(wù)!
加入收藏 在線留言 聯(lián)系我們
 
 24小時(shí)服務(wù)熱線:

136-4620-5001

 

產(chǎn)品中心

PRODUCT

ISO27001信息安全認(rèn)證
• 首頁(yè)->產(chǎn)品中心 ->ISO27001信息安全認(rèn)證
服務(wù)項(xiàng)目
Service

體系認(rèn)證咨詢服務(wù)

產(chǎn)品認(rèn)證咨詢

施工資質(zhì)

醫(yī)療器械許可證

產(chǎn)品檢測(cè)報(bào)告

 

ISO27000/BS7799簡(jiǎn)介

信息安全管理體系(Information Securitry Management Systems)是組織在整體或特定范圍內(nèi)建立信息安全方針和目標(biāo),以及完成這些目標(biāo)所用方法的體系。它是直接管理活動(dòng)的結(jié)果,表示成方針、原則、目標(biāo)、方法、過(guò)程、核查表(Checklists)等要素的集合。

 BS 7799-2(見BS7799體系)是建立和維持信息安全管理體系的標(biāo)準(zhǔn),標(biāo)準(zhǔn)要求組織通過(guò)確定信息安全管理體系范圍、制定信息安全方針、明確管理職責(zé)、以風(fēng)險(xiǎn)評(píng)估為基礎(chǔ)選擇控制目標(biāo)與控制方式等活動(dòng)建立信息安全管理體系;體系一旦建立組織應(yīng)按體系規(guī)定的要求進(jìn)行運(yùn)作,保持體系運(yùn)作的有效性;信息安全管理體系應(yīng)形成一定的文件,即組織應(yīng)建立并保持一個(gè)文件化的信息安全管理體系,其中應(yīng)闡述被保護(hù)的資產(chǎn)、組織風(fēng)險(xiǎn)管理的方法、控制目標(biāo)及控制方式和需要的保證程度。

組織對(duì)信息安全管理體系的采用是一個(gè)戰(zhàn)略決定。因?yàn)榘凑誃S 7799-2:2002建立的信息安全管理體系需要在組織內(nèi)形成良好的信息安全文化氛圍,它涉及到組織全體成員和全部過(guò)程,需要取得管理者的足夠的重視和有力的支持。

1)信息安全管理體系標(biāo)準(zhǔn):要求:BS 7799-2:2002 《信息安全管理體系規(guī)范》 控制方式指南:ISO/IEC 17799:2000《信息技術(shù)-信息安全管理實(shí)施細(xì)則》 

2)相關(guān)法律、法規(guī)及其他要求;

3)組織現(xiàn)行的安全控制慣例、規(guī)章、制度,包括規(guī)范和作業(yè)指導(dǎo)書等;

4)現(xiàn)有其他相關(guān)管理體系文件。

編寫信息安全管理體系程序文件應(yīng)遵循的原則 在編寫程序文件時(shí)應(yīng)遵循下列原則:

程序文件一般不涉及純技術(shù)性的細(xì)節(jié),細(xì)節(jié)通常在工作指令或作業(yè)指導(dǎo)書中規(guī)定; 程序文件是針對(duì)影響信息安全的各項(xiàng)活動(dòng)的目標(biāo)和執(zhí)行做出的規(guī)定,它應(yīng)闡明影響信息安全的管理人員、執(zhí)行人員、驗(yàn)證或評(píng)審人員的職責(zé)、權(quán)力和相互關(guān)系,說(shuō)明實(shí)施各種不同活動(dòng)的方式、將采用的文件及將采用的控制方式; 程序文件的范圍和詳細(xì)程度應(yīng)取決于安全工作的復(fù)雜程度、所用的方法以及這項(xiàng)活動(dòng)涉及人員所需的技能、素質(zhì)和培訓(xùn)程度; 程序文件應(yīng)簡(jiǎn)練、明確和易懂,使其具有可操作性和可檢查性; 程序文件應(yīng)保持統(tǒng)一的結(jié)構(gòu)與編排格式,便于文件的理解與使用。

   編寫信息安全管理體系程序文件時(shí)應(yīng)注意的事項(xiàng) 編寫信息安全管理體系程序文件時(shí)應(yīng)注意:

程序文件要符合組織業(yè)務(wù)運(yùn)作的實(shí)際,并具有可操作性; 可檢查性。實(shí)施信息安全管理體系的一個(gè)重要標(biāo)志就是有效性的驗(yàn)證。程序文件主要體現(xiàn)可檢查性,必要時(shí)附相應(yīng)的控制標(biāo)準(zhǔn); 在正式編寫程序文件之前,組織應(yīng)根據(jù)標(biāo)準(zhǔn)的要求、風(fēng)險(xiǎn)評(píng)估的結(jié)果及組織的實(shí)際對(duì)程序文件的數(shù)量及其控制要點(diǎn)進(jìn)行策劃,確保每個(gè)程序之間要有必要的銜接,避免相同的內(nèi)容在不同的程序之間有較大的重復(fù);另外,在能夠?qū)崿F(xiàn)安全控制的前提下,程序文件數(shù)量和每個(gè)程序的篇幅越少越好; 程序文件應(yīng)得到本活動(dòng)相關(guān)部門負(fù)責(zé)人同意和接受,必須經(jīng)過(guò)審批,注明修訂情況和有效期。


 
下一頁(yè):暫無(wú)信息
上一頁(yè):暫無(wú)信息 返回>> 

 

HOME         公司介紹          體系認(rèn)證         產(chǎn)品認(rèn)證         新聞資訊        常見問(wèn)題        合作伙伴         聯(lián)系我們

 



蘇州:136-4620-5001

 

 
郵箱:[email protected]
地址:中國(guó) - 蘇州市蘇蠡路49號(hào)

 

Copyrighe @ 2018 蘇州德鑫遠(yuǎn)盛企業(yè)管理有限公司 ALL RIGHT RESERVED  |  蘇ICP備2021029577號(hào)-1