歡迎光臨 佛山市沃博企業(yè)管理服務(wù)有限公司 官方網(wǎng)站
網(wǎng)站地圖發(fā)布者: 沃博 時(shí)間:2023-05-04 15:24:31
ISO27001 信息安全管理實(shí)用規(guī)則ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分:BS7799-1,信息安全管理實(shí)施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對(duì)信息安全管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)安全的人員使用;第二部分說明了建立、實(shí)施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。
ISO/IEC27001對(duì)信息安全管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)安全的人員使用。該標(biāo)準(zhǔn)為開發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理做法提供公共基礎(chǔ),并為組織之間的交往提供信任。
標(biāo)準(zhǔn)指出“象其他重要業(yè)務(wù)資產(chǎn)一樣,信息也是一種資產(chǎn)”。它對(duì)一個(gè)組織具有價(jià)值,因此需要加以合適地保護(hù)。信息安全防止信息受到的各種威脅,以確保業(yè)務(wù)連續(xù)性,使業(yè)務(wù)受到損害的風(fēng)險(xiǎn)減至最小,使投資回報(bào)和業(yè)務(wù)機(jī)會(huì)最大。
信息安全是通過實(shí)現(xiàn)一組合適控制獲得的。控制可以是策略、慣例、規(guī)程、組織結(jié)構(gòu)和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標(biāo)。
作為國家認(rèn)監(jiān)委在試點(diǎn)機(jī)構(gòu)之外正式批準(zhǔn)ISO27001認(rèn)證資格的第一家國內(nèi)認(rèn)證機(jī)構(gòu),BCC現(xiàn)已具備了頒發(fā)ISO27001證書的資格。
認(rèn)證機(jī)構(gòu)的話是看你想要哪種的,一般分大型、中型、小型,當(dāng)然價(jià)格也是以此類推的,大型的價(jià)格當(dāng)然是很高的,一般都是選擇中型的認(rèn)證機(jī)構(gòu),比如挪亞、英格爾等,小型的不建議,雖然價(jià)格稍低但是風(fēng)險(xiǎn)比較大,小型的認(rèn)證機(jī)構(gòu)一方面服務(wù)沒法保障另一方面就是有可能被撤銷掉,這樣的話發(fā)的證書也會(huì)隨之失效,得不償失了,所以一般都是建議客戶選擇中型的比較可靠有保障一點(diǎn)!
ISO27001的認(rèn)證過程其詳細(xì)的步驟如下:
1 現(xiàn)場診斷;
2 確定信息安全管理體系的方針、目標(biāo);
3 明確信息安全管理體系的范圍,根據(jù)組織的特性、地理位置、資產(chǎn)和技術(shù)來確定界限;
4 對(duì)管理層進(jìn)行信息安全管理體系基本知識(shí)培訓(xùn);
5 信息安全體系內(nèi)部審核員培訓(xùn);
6 建立信息安全管理組織機(jī)構(gòu);
7 實(shí)施信息資產(chǎn)評(píng)估和分類,識(shí)別資產(chǎn)所受到的威脅、薄弱環(huán)節(jié)和對(duì)組織的影響,并確定風(fēng)險(xiǎn)程度;
8 根據(jù)組織的信息安全方針和需要的保證程度通過風(fēng)險(xiǎn)評(píng)估來確定應(yīng)實(shí)施管理的風(fēng)險(xiǎn),確定風(fēng)險(xiǎn)控制手段;
9 制定信息安全管理手冊(cè)和各類必要的控制程序 ;
10 制定適用性聲明;
11 制定商業(yè)可持續(xù)性發(fā)展計(jì)劃;
12 審核文件、發(fā)布實(shí)施;
13 體系運(yùn)行,有效的實(shí)施選定的控制目標(biāo)和控制方式;
14 內(nèi)部審核;
15 外部第一階段認(rèn)證審核;
16 外部第二階段認(rèn)證審核;
17 頒發(fā)證書;
18 體系持續(xù)運(yùn)行/年度監(jiān)督審核;
19 復(fù)評(píng)審核(證書三年有效)。
友情鏈接:
Copyright? 佛山市沃博企業(yè)管理服務(wù)有限公司 版權(quán)所有 粵ICP備11088590號(hào)
技術(shù)支持:萬迪網(wǎng)絡(luò)