• 全国 [切换]
  • 二维码
    商易网

    扫一扫关注

    您所在的位置:商易网>产品>商务服务>认证服务>信息安全管理体系ISO27000认证基础知识

    济南信驰企业管理有限公司

    企业资质管理

    普通会员

    普通会员

    信息安全管理体系ISO27000认证基础知识

    产品价格面议

    产品品牌未填

    最小起订未填

    供货总量未填

    发货期限自买家付款之日起 3 天内发货

    浏览次数20

    企业旺铺http://www.shangyi.com/gongsi/hengbiao88/

    更新日期2020-03-24 17:10

    收藏商品 扫一扫 举报

    诚信档案

    济南信驰企业管理有限公司

    会员级别:企业会员

    已  缴 纳:0.00 元保证金

    我的勋章: [诚信档案]

    在线客服:        

    企业二维码: 企业名称加二维码 济南信驰企业管理有限公司

    企业名片

    济南信驰企业管理有限公司

    联 系  人:王贵虎(先生)  

    联系手机:13165108097

    联系固话:15153157821

    联系地址:济南市历下区山大路以西,文化东路以北恒大帝景九号楼1单元509

    【友情提示】:来电请说明在商易网看到我们的,谢谢!

    商品信息

    基本参数

    品牌:

    未填

    所在地:

    山东 济南市

    起订:

    未填

    供货总量:

    未填

    有效期至:

    长期有效
    详细说明

    信息安全管理体系ISO27000认证基础知识

    一、什么是信息安全管理体系? 

    信息安全管理体系是在组织内部建立信息安全管理目标,以及完成这些目标 所用方法的体系。        

    ISO/LEC27001是建立、实施和维持信息安全管理体系的标准,通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础,选择控制目标与控制方式等活动建立信息安全管理体系。  

    二、信息安全的必要性和好处       

    我国软件行业,病毒木马、非法入侵、数据泄密、服务瘫痪、漏洞攻击等安全事件时有发生,80%信息泄露都是由内或内外勾结造成,所以建立信息安全管理体系很有必要。

    1、识别信息安全风险,增强安全防范意识;

    2、明确安全管理职责,强化风险控制责任;

    3、明确安全管理要求,规范从业人员行为;

    4、保护关键信息资产,保持业务稳定运营;

    5、防止外来病毒侵袭,减小最低损失程度;

    6、树立公司对外形象,增加客户合作信心

    7、可以得到省信息产业厅、地方信息产业局、行业主管部门、中小企业局 等政府机构的补贴,补贴额度不少于企业建立ISO27001体系的投入费用        

    此外,信息安全管理体系标准2005年改版后的ISO/LEC27001共有133个控制点,39个控制措施,11个控制域。

    三、建立信息安全体系的主要程序       

    建立信息安全管理体系一般要经过下列四个基本步骤: 

    ① 信息安全管理体系的策划与准备; 

    ② 信息安全管理体系文件的编制;  

    ③ 信息安全管理体系运行;  

    ④ 信息安全管理体系审核、评审和持续改进。  

    四、系列标准     

    ISO已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似于质量管理体系的ISO9000系列和环境管理体系的ISO14000系列标准。     

    规划的ISO27000系列包含下列标准:

    1、ISO 27000 原理与术语Principles andvocabulary

    2、ISO 27001 信息安全管理体系—要求 ISMS Requirements (以BS 7799-2为基础)

    3、ISO 27002 信息技术—安全技术—信息安全管理实践规范 (ISO/IEC 17799:2005)

    4、ISO 27003 信息安全管理体系—实施指南ISMS Implementation guidelines

    5、ISO 27004 信息安全管理体系—指标与测量ISMS Metrics and measurement

    6、ISO 27005 信息安全管理体系—风险管理ISMS Risk management

    7、ISO 27006 信息安全管理体系—认证机构的认可要求ISMS 

    8、ISO 27007 信息技术-安全技术-信息安全管理体系审核员指南

    9、审计指南Information technology_Security techniques_ISMS    

    、咨询认证     

    信息安全管理体系建设项目划分成五个大的阶段,并包含25项关键的活动,如果每项前后关联的活动都能很好地完成,最终就能建立起有效的ISMS,实现信息安全建设整体蓝图,接受ISO27001审核并获得认证更是水到渠成的事情。具体来说:

    1、现状调研:从日常运维、管理机制、系统配置等方面对组织信息安全管理安全现状进行调研,通过培训使组织相关人员全面了解信息安全管理的基本知识。

    2、风险评估:对组织信息资产进行资产价值、威胁因素、脆弱性分析,从而评估组织信息安全风险,选择适当的措施、方法实现管理风险的目的。

    3 、管理策划:根据组织对信息安全风险的策略,制定相应的信息安全整体规划、管理规划、技术规划等,形成完整的信息安全管理系统。

    4 、体系实施阶段:ISMS建立起来(体系文件正式发布实施)之后,要通过一定时间的试运行来检验其有效性和稳定性。

    5 、认证审核阶段:经过一定时间运行,ISMS达到一个稳定的状态,各项文档和记录已经建立完备,此时,可以提请进行认证。

    店长推荐商品

    更多»

    店铺内其他商品

    更多»

    全网相似产品推荐

    换一批

    相关栏目

    地区相关

    还没找到您需要的认证服务产品?立即发布您的求购意向,让认证服务公司主动与您联系!

    立即发布求购意向

    免责声明

    本网页所展示的有关【信息安全管理体系ISO27000认证基础知识_认证服务_济南信驰企业管理有限公司】的信息/图片/参数等由商易网的会员【济南信驰企业管理有限公司】提供,由商易网会员【济南信驰企业管理有限公司】自行对信息/图片/参数等的真实性、准确性和合法性负责,本平台(本网站)仅提供展示服务,请谨慎交易,因交易而产生的法律关系及法律纠纷由您自行协商解决,本平台(本网站)对此不承担任何责任。您在本网页可以浏览【信息安全管理体系ISO27000认证基础知识_认证服务_济南信驰企业管理有限公司】有关的信息/图片/价格等及提供【信息安全管理体系ISO27000认证基础知识_认证服务_济南信驰企业管理有限公司】的商家公司简介、联系方式等信息。

    联系方式

    在您的合法权益受到侵害时,欢迎您向邮箱发送邮件,或者进入《网站意见反馈》了解投诉处理流程,我们将竭诚为您服务,感谢您对商易网的关注与支持!

    按排行字母分类:

    A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

    (c)2008-2018 DESTOON B2B SYSTEM All Rights Reserved sitemaps

    鲁ICP备13017841号

    关键词:b2b电子商务平台 免费发布信息的平台 电子商务 B2B网站 免费B2B平台 B2B网上贸易 B2B信息平台


    免责申明:本站所有信息均由会员自由发布,本站不承担由于内容的合法性及真实性所引起的一切争议和法律责任。

    (c)2008-2018 DESTOON B2B SYSTEM All Rights Reserved sitemaps

    鲁ICP备13017841号 鲁公安备案号:37089702000221

    不良信息举报中心 可信网站验证用户服务平台 诚信网站 安全联盟 360平台