厦门ISO认证|精品国产一区二区三区性色av|厦门ISO9001认证|精品国产一区二区三区日日嗨|厦门ISO14001认证|精品国产一区二区三区久久久蜜月|厦门ISO45001认证-艾索咨询专注ISO认证行业

ISO27001信息安全管理系統(tǒng)標(biāo)準(zhǔn)
作者:艾索  日期:2010-07-13  [關(guān)閉]

  在日趨網(wǎng)絡(luò)化的世界里,「信息」對建立競爭優(yōu)勢起著舉足輕重的作用。但它同時(shí)也是柄雙刃劍,當(dāng)信息被意外或刻意的傳給惡意的接收者時(shí),同樣的信息也可能導(dǎo)致一所機(jī)構(gòu)倒閉。在當(dāng)今的信息時(shí)代,科技無疑為我們解決了不少問題。

 

  國際標(biāo)準(zhǔn)組織(ISO)應(yīng)此類需求,制定了ISO27001:2005標(biāo)準(zhǔn),為如何建立、推行、維持及改善信息安全管理系統(tǒng)提供幫助。信息安全管理系統(tǒng)(ISMS)是高層管理人員用以監(jiān)察及控制信息安全、減少商業(yè)風(fēng)險(xiǎn)和確保保安系統(tǒng)持續(xù)符合企業(yè)、客戶及法律要求的一個(gè)體系。ISO/IEC 27001:2005 能協(xié)助機(jī)構(gòu)保護(hù)專利信息,同時(shí)也為制定統(tǒng)一的機(jī)構(gòu)保安標(biāo)準(zhǔn)搭建了一個(gè)平臺,更有助于提升安全管理的實(shí)務(wù)表現(xiàn)和增強(qiáng)機(jī)構(gòu)間商業(yè)往來的信心與信任。

 

  什么機(jī)構(gòu)可采用 ISO/IEC 27001:2005 標(biāo)準(zhǔn)?
  任何使用內(nèi)部或外部電腦系統(tǒng)、擁有機(jī)密資料及/或依靠信息系統(tǒng)進(jìn)行商業(yè)活動地機(jī)構(gòu),均可采用   ISO/IEC 27001:2005標(biāo)準(zhǔn)。簡單的說,也就是那些需要處理信息、并認(rèn)識到信息保護(hù)重要性的機(jī)構(gòu)。

 

  ISO/IEC 27001 的控制目標(biāo)及措施
  ISO/IEC 27001制定的宗旨是確保機(jī)構(gòu)信息的機(jī)密性、完整性及可用性,為達(dá)成上述宗旨,該標(biāo)準(zhǔn)共提出了39個(gè)控制目標(biāo)及134項(xiàng)控制措施,推行ISO/IEC 27001標(biāo)準(zhǔn)的機(jī)構(gòu)可在其中選擇適用于其業(yè)務(wù)的控制措施,同時(shí)也可增加其他的控制措施。而與ISO/IEC 27001相輔的 ISO 17799:2005 標(biāo)準(zhǔn)是信息安全管理的實(shí)務(wù)守則,為如何推行控制措施提供指引。

 

  ISO/ IEC 27001:2005 的架構(gòu)
  ISO/ IEC 27001:2005 標(biāo)準(zhǔn)在 2005 年 10 月公布,同時(shí)取締了多國采納的英國標(biāo)準(zhǔn)BS 7799-2:2002 ,但新舊標(biāo)準(zhǔn)的要求并無太大分別。ISO / IEC 27001:2005 標(biāo)準(zhǔn)以 Edward Deming 博士提出的“計(jì)劃-實(shí)施-核查-采取行動”循環(huán)周期作為制定藍(lán)圖,以實(shí)現(xiàn)持續(xù)改善的目標(biāo)。

 

I. 計(jì)劃 
  計(jì)劃最重要的部分是設(shè)定涵蓋的范疇及區(qū)域,它可以是:
  覆蓋整個(gè)組織并涉及多個(gè)地點(diǎn)的辦事處及/或廠房
  只涉及一個(gè)辦事處或廠房
  只涉及一個(gè)多元化服務(wù)供應(yīng)商的其中一個(gè)業(yè)務(wù)
  計(jì)劃的主要工作包括信息安全管理系統(tǒng)、風(fēng)險(xiǎn)評估、風(fēng)險(xiǎn)管理、風(fēng)險(xiǎn)處理措施和適用性報(bào)告。

  信息安全管理系統(tǒng)是運(yùn)營風(fēng)險(xiǎn)整體管理系統(tǒng)的其中一部分,目的是建立、實(shí)施、推行、檢討、維持及改善信息安全。

  機(jī)構(gòu)在信息的機(jī)密性、完整性和可用性三方面的目標(biāo)各是什么呢?什么程度的風(fēng)險(xiǎn)是可接受的?是否存在任何限制,如法律、法規(guī)或機(jī)構(gòu)內(nèi)部程序?信息安全政策應(yīng)該是一份由行政總監(jiān)簽署認(rèn)可的文件。控制措施應(yīng)采取由上至下的推行方式。

  風(fēng)險(xiǎn)評估 根據(jù)需要保護(hù)的信息和可接受的風(fēng)險(xiǎn)程度來識別真正的風(fēng)險(xiǎn),并就這些風(fēng)險(xiǎn)出現(xiàn)的可能性與其影響的嚴(yán)重性作出評估,從而辨別出機(jī)構(gòu)需要管理的風(fēng)險(xiǎn),即下圖紅色部分內(nèi)的風(fēng)險(xiǎn)。

  風(fēng)險(xiǎn)管理 / 風(fēng)險(xiǎn)處理
  完成風(fēng)險(xiǎn)評估后,便要決定如何處理這些風(fēng)險(xiǎn)。

  適用性報(bào)告 (Statement of Applicability)
  識別出所有的保安措施,指出哪些對機(jī)構(gòu)而言是適用或不適用的,并說明原因。必須針對風(fēng)險(xiǎn)評估的結(jié)果來選擇控制措施。

 

II. 實(shí)施
  選定了控制措施后,便需落實(shí)推行,同時(shí)也需制定程序以確保能夠迅速察覺到事故的發(fā)生并作出回應(yīng),并確保所有員工都了解信息安全的重要性,且確保其接受了適當(dāng)?shù)呐嘤?xùn),及有能力執(zhí)行他們負(fù)責(zé)的保安任務(wù)。此外,還要妥善管理所需的資源。

 

III. 核查
  核查的目的是確保控制措施都已推行,并能達(dá)到既定的目標(biāo)。盡管有多種可行的核查方法,但只有內(nèi)部審核與管理檢討是強(qiáng)制性的要求。

 

IV. 采取行動
  最后便需對核查結(jié)果采取適當(dāng)?shù)男袆樱嚓P(guān)的行動可以是:
  修正
  預(yù)防
  改善

總結(jié)
  ISO/IEC 27001:2005 標(biāo)準(zhǔn)為所有行業(yè)的機(jī)構(gòu)都提供了一套業(yè)務(wù)工具,協(xié)助其避免信息保安的失誤,從而降低了相應(yīng)的風(fēng)險(xiǎn)。正式推行ISO/IEC 27001:2005 并取得有關(guān)認(rèn)證的機(jī)構(gòu)將受益匪淺,以下列舉其中數(shù)項(xiàng):
  由于按照國際標(biāo)準(zhǔn)實(shí)施適當(dāng)?shù)目刂拼胧瑱C(jī)構(gòu)便能自行將信息保安的失誤率降至最低
  以系統(tǒng)化的方法處理符合法律的問題,從而減低所需承擔(dān)的法律責(zé)任風(fēng)險(xiǎn)
  以系統(tǒng)化的方法計(jì)劃及管理運(yùn)營的持續(xù)性
  增加客戶、合作伙伴和相關(guān)人士對機(jī)構(gòu)的信心
  提升營運(yùn)收入,并為機(jī)構(gòu)帶來更多商機(jī)

 


 

 

上一篇:
ISO27000系列標(biāo)準(zhǔn)介紹(1)
下一篇:
五大安全治理規(guī)范






主站蜘蛛池模板: 澳门精准正版免费大全,2025新澳门全年免费,新澳天天开奖免费资料大全最新,新澳2025今晚开奖资料,新澳马今天最快最新图库-首页-东莞市傲马网络科技有限公司 | 机器视觉检测系统-视觉检测系统-机器视觉系统-ccd检测系统-视觉控制器-视控一体机 -海克易邦 | 400电话_400电话申请_866元/年_【400电话官方业务办理】-俏号网 3dmax渲染-效果图渲染-影视动画渲染-北京快渲科技有限公司 | 阿米巴企业经营-阿米巴咨询管理-阿米巴企业培训-广东键锋企业管理咨询有限公司 | 【ph计】|在线ph计|工业ph计|ph计厂家|ph计价格|酸度计生产厂家_武汉吉尔德科技有限公司 | 气动绞车,山东气动绞车,气动绞车厂家-烟台博海石油机械有限公司 气动隔膜泵厂家-温州永嘉定远泵阀有限公司 | 酒店品牌设计-酒店vi设计-酒店标识设计【国际级】VI策划公司 | RTO换向阀_VOC高温阀门_加热炉切断阀_双偏心软密封蝶阀_煤气蝶阀_提升阀-湖北霍科德阀门有限公司 | 环讯传媒,永康网络公司,永康网站建设,永康小程序开发制作,永康网站制作,武义网页设计,金华地区网站SEO优化推广 - 永康市环讯电子商务有限公司 | 学考网学历中心| 对辊破碎机_四辊破碎机_双齿辊破碎机_华盛铭重工 | 质检报告_CE认证_FCC认证_SRRC认证_PSE认证_第三方检测机构-深圳市环测威检测技术有限公司 | 便携式表面粗糙度仪-彩屏硬度计-分体式粗糙度仪-北京凯达科仪科技有限公司 | 超声波电磁流量计-液位计-孔板流量计-料位计-江苏信仪自动化仪表有限公司 | 佛山市钱丰金属不锈钢蜂窝板定制厂家|不锈钢装饰线条|不锈钢屏风| 电梯装饰板|不锈钢蜂窝板不锈钢工艺板材厂家佛山市钱丰金属制品有限公司 | LCD3D打印机|教育|桌面|光固化|FDM3D打印机|3D打印设备-广州造维科技有限公司 | 空气能采暖,热泵烘干机,空气源热水机组|设备|厂家,东莞高温热泵_正旭新能源 | 假肢-假肢价格-假肢厂家-河南假肢-郑州市力康假肢矫形器有限公司 | 置顶式搅拌器-优莱博化学防爆冰箱-磁驱搅拌器-天津市布鲁克科技有限公司 | 水质监测站_水质在线分析仪_水质自动监测系统_多参数水质在线监测仪_水质传感器-山东万象环境科技有限公司 | 猎头招聘_深圳猎头公司_知名猎头公司| 棕刚玉-白刚玉厂家价格_巩义市东翔净水材料厂 | 灌装封尾机_胶水灌装机_软管灌装封尾机_无锡和博自动化机械制造有限公司 | 江苏全风,高压风机,全风环保风机,全风环形高压风机,防爆高压风机厂家-江苏全风环保科技有限公司(官网) | 注塑模具_塑料模具_塑胶模具_范仕达【官网】_东莞模具设计与制造加工厂家 | 喷播机厂家_二手喷播机租赁_水泥浆洒布机-河南青山绿水机电设备有限公司 | 比士亚-专业恒温恒湿酒窖,酒柜,雪茄柜的设计定制 | 高效复合碳源-多核碳源生产厂家-污水处理反硝化菌种一长隆科技库巴鲁 | 最新电影-好看的电视剧大全-朝夕电影网 | 压力控制器,差压控制器,温度控制器,防爆压力控制器,防爆温度控制器,防爆差压控制器-常州天利智能控制股份有限公司 | 洗瓶机厂家-酒瓶玻璃瓶冲瓶机-瓶子烘干机-封口旋盖压盖打塞机_青州惠联灌装机械 | 天坛家具官网| 桐城新闻网—桐城市融媒体中心主办 | 高压分散机(高压细胞破碎仪)百科-北京天恩瀚拓 | 微信聊天记录恢复_手机短信删除怎么恢复_通讯录恢复软件下载-快易数据恢复 | 游动电流仪-流通式浊度分析仪-杰普仪器(上海)有限公司 | 南京兰江泵业有限公司-水解酸化池潜水搅拌机-絮凝反应池搅拌机-好氧区潜水推进器 | 阴离子聚丙烯酰胺价格_PAM_高分子聚丙烯酰胺厂家-河南泰航净水材料有限公司 | 山东齐鲁漆业有限公司【官网】-工业漆专业生产厂家 | 泰来华顿液氮罐,美国MVE液氮罐,自增压液氮罐,定制液氮生物容器,进口杜瓦瓶-上海京灿精密机械有限公司 | 上海皓越真空设备有限公司官网-真空炉-真空热压烧结炉-sps放电等离子烧结炉 |