国产精品久久久免费看,亚洲一片二片,精品少妇88mav,久久久久欧美精品,国产成人精品视频在线观看,av蜜桃av,亚洲国产高清自拍,国产高清免费av
您當前的位置:首頁 > 產品與服務 > ISO/IEC27001信息安全管理認證 ISO/IEC27001信息安全管理認證
ISO27001信息安全管理系統標準

隨著網絡逐步的進入社會。越來越多的接解到網絡。網絡的普及給人們的生活帶來了極大的便利;但網絡同時作一柄雙刃劍,給社會用個人也帶來了相當的威脅。當信息被意外或刻意的傳給惡意的接收者時,對個人或單位都會帶來極大的傷害。有的企業會因為信息的外泄而倒閉。在當今的信息時代,科技無疑為我們解決了很多問題。

國際標準組織(ISO)應此類需求,制定了ISO27001:2005標準,為如何建立、推行、維持及改善信息安全管理系統提供幫助。信息安全管理系統(ISMS)是高層管理人員用以監察及控制信息安全、減少商業風險和確保保安系統持續符合企業、客戶及法律要求的一個體系。ISO/IEC 27001:2005 能協助機構保護專利信息,同時也為制定統一的機構保安標準搭建了一個平臺,更有助于提升安全管理的實務表現和增強機構間商業往來的信心與信任。

什么機構可采用 ISO/IEC 27001:2005 標準?

任何使用內部或外部電腦系統、擁有機密資料及/或依靠信息系統進行商業活動地機構,均可采用 ISO/IEC 27001:2005標準。簡單的說,也就是那些需要處理信息、并認識到信息保護重要性的機構。

ISO/IEC 27001 的控制目標及措施

ISO/IEC 27001制定的宗旨是確保機構信息的機密性、完整性及可用性,為達成上述宗旨,該標準共提出了39個控制目標及134項控制措施,推行ISO/IEC 27001標準的機構可在其中選擇適用于其業務的控制措施,同時也可增加其他的控制措施。而與ISO/IEC 27001相輔的 ISO 17799:2005 標準是信息安全管理的實務守則,為如何推行控制措施提供指引。

ISO/ IEC 27001:2005 的架構

ISO/ IEC 27001:2005 標準在 2005 年 10 月公布,同時取締了多國采納的英國標準BS 7799-2:2002 ,但新舊標準的要求并無太大分別。ISO / IEC 27001:2005 標準以 Edward Deming 博士提出的“計劃-實施-核查-采取行動”循環周期作為制定藍圖,以實現持續改善的目標。

I. 計劃

      計劃最重要的部分是設定涵蓋的范疇及區域,它可以是:

      覆蓋整個組織并涉及多個地點的辦事處及/或廠房

      只涉及一個辦事處或廠房

      只涉及一個多元化服務供應商的其中一個業務

      計劃的主要工作包括信息安全管理系統、風險評估、風險管理、風險處理措施和適用性報告。

信息安全管理系統是運營風險整體管理系統的其中一部分,目的是建立、實施、推行、檢討、維持及改善信息安全。

機構在信息的機密性、完整性和可用性三方面的目標各是什么呢?什么程度的風險是可接受的?是否存在任何限制,如法律、法規或機構內部程序?信息安全政策應該是一份由行政總監簽署認可的文件。控制措施應采取由上至下的推行方式。

 風險評估根據需要保護的信息和可接受的風險程度來識別真正的風險,并就這些風險出現的可能性與其影響的嚴重性作出評估,從而辨別出機構需要管理的風險,即下圖紅色部分內的風險。

風險管理 / 風險處理

完成風險評估后,便要決定如何處理這些風險。

適用性報告 (Statement of Applicability)

識別出所有的保安措施,指出哪些對機構而言是適用或不適用的,并說明原因。必須針對風險評估的結果來選擇控制措施。

II. 實施

選定了控制措施后,便需落實推行,同時也需制定程序以確保能夠迅速察覺到事故的發生并作出回應,并確保所有員工都了解信息安全的重要性,且確保其接受了適當的培訓,及有能力執行他們負責的保安任務。此外,還要妥善管理所需的資源。

III. 核查

核查的目的是確保控制措施都已推行,并能達到既定的目標。盡管有多種可行的核查方法,但只有內部審核與管理檢討是強制性的要求。

IV. 采取行動
      最后便需對核查結果采取適當的行動,相關的行動可以是:

      修正

      預防

      改善

總結

ISO/IEC 27001:2005 標準為所有行業的機構都提供了一套業務工具,協助其避免信息保安的失誤,從而降低了相應的風險。正式推行ISO/IEC 27001:2005 并取得有關認證的機構將受益匪淺,以下列舉其中數項:

由于按照國際標準實施適當的控制措施,機構便能自行將信息保安的失誤率降至最低

以系統化的方法計劃及管理運營的持續性

以系統化的方法處理符合法律的問題,從而減低所需承擔的法律責任風險

提升營運收入,并為機構帶來更多商機

增加客戶、合作伙伴和相關人士對機構的信心

郵箱:cncertification@163.com      深圳九鼎認證服務有限公司      版權所有   ©  2005-2017  粵ICP備07074361號
主站蜘蛛池模板: 鲁丝一区二区三区免费| 国产精品九九九九九九九| 91久久国语露脸精品国产高跟| 午夜精品影视| 国产精品一区在线观看你懂的| 欧美久久一区二区三区| 国产精品视频1区2区3区| 九九精品久久| 亚洲国产另类久久久精品性| 国内精品99| 毛片免费看看| 国产一区二区视频免费观看| 国产亚洲欧美日韩电影网| 亚洲欧美日韩在线| 91国产一区二区| 国产精品色在线网站| 欧美久久一区二区三区| 国产一区二区三区黄| 亚洲国产一区二区精华液| 亚洲欧美一卡| 扒丝袜网www午夜一区二区三区| 日韩一区二区精品| 视频国产一区二区| 欧美视屏一区二区| 国产综合亚洲精品| 国产99久久久精品视频| 亚洲欧美一区二区三区1000| 国产在线卡一卡二| 国产精品视频二区不卡| 精品国产乱码久久久久久老虎| 亚洲一区二区福利视频| 欧美一级不卡| 香蕉视频在线观看一区二区| 一本大道久久a久久精品| 国产午夜一级片| 国产精品综合久久| 亚洲免费永久精品国产 | 国产精品久久久综合久尹人久久9| 久久伊人色综合| 国产伦精品一区二区三区免费迷| 久久精品视频3| 国产日韩欧美网站| 亚洲神马久久| 精品国产一区二区三区麻豆免费观看完整版 | 色噜噜狠狠色综合中文字幕| 国产一区二区在| 国产精品高潮呻吟久| 亚洲精品www久久久久久广东 | 少妇高潮大叫喷水| 国产精品久久久久久久久久久久久久久久久久 | 国产88在线观看入口| 精品国产一二三四区| 日韩美一区二区三区| 2023国产精品自产拍在线观看| 国产一级一片免费播放| 欧美高清一二三区| 亚洲午夜精品一区二区三区| 国产一级一区二区| 国产一区二区高潮| 狠狠色狠狠色综合系列| 97人人澡人人爽91综合色| 91麻豆精品国产91久久| 91精品黄色| 亚洲精品卡一| **毛片在线| 欧美午夜看片在线观看字幕| 色一情一乱一乱一区免费网站| 日韩av免费电影| 国产精品美乳在线观看| 一本色道久久综合亚洲精品浪潮 | 精品国产九九九| 久久综合二区| 国产精品电影免费观看| 96国产精品视频| 国产一区在线免费| 亚洲精品国产综合| 午夜肉伦伦| 欧美日韩一区二区三区在线观看视频| 欧美一区二区三区免费播放视频了| 欧美精品一卡二卡| 国产一二三区免费| 国产一区二区视频播放|