德州ISO27001是什么,,ISO27001應(yīng)該怎么辦理 |
||||||||||||||||||||
|
德州ISO27001是什么,,ISO27001應(yīng)該怎么辦理
◆ISO27001信息安全管理標(biāo)準(zhǔn)簡(jiǎn)介
標(biāo)準(zhǔn)簡(jiǎn)介:
ISO27001(Information Security Management System,ISMS)是有關(guān)信息安全管理的國(guó)際標(biāo)準(zhǔn),。最初源于英國(guó)標(biāo)準(zhǔn)BS7799,,經(jīng)過(guò)十年的不斷改版,,終于在2005年被國(guó)際標(biāo)準(zhǔn)化組織(ISO)轉(zhuǎn)化為正式的國(guó)際標(biāo)準(zhǔn),于2005年10月15日發(fā)布為ISO/IEC 27001:2005,。該標(biāo)準(zhǔn)可用于組織的信息安全管理體系的建立和實(shí)施,,保障組織的信息安全,采用PDCA過(guò)程方法,,基于風(fēng)險(xiǎn)評(píng)估的風(fēng)險(xiǎn)管理理念,,全面系統(tǒng)地持續(xù)改進(jìn)組織的安全管理。
ISO27001信息安全管理體系是組織整體管理體系的一個(gè)部分,,是基于風(fēng)險(xiǎn)評(píng)估建立,、實(shí)施,、運(yùn)行,、監(jiān)視、評(píng)審,、保持和改進(jìn)信息安全等一系列的管理活動(dòng),,是組織在整體或特定范圍內(nèi)建立信息安全方針和目標(biāo).以及完成這些目標(biāo)所用方法的體系。它要求組織通過(guò)一系列的過(guò)程如確定信息安全管理體系范圍,,制定信息安全方針和策略,、明確管理職責(zé),以風(fēng)險(xiǎn)評(píng)估為基礎(chǔ)選擇控制目標(biāo)和控制措施等,使組織達(dá)到動(dòng)態(tài)的,、系統(tǒng)的,、全員參與的、制度化的,、以預(yù)防為主的信息安全管理方式,。
◆ISO27001信息安全管理體系咨詢(xún)流程
ISO27001按PDCA發(fā)展模式及流程來(lái)建置信息安全管理體系(ISMS),,我公司將其分為四大階段:
一、項(xiàng)目啟動(dòng)
1 現(xiàn)況了解
2 進(jìn)行差異性分析
3 提供ISMS推動(dòng)相關(guān)計(jì)劃
4 ISMS 第一階段培訓(xùn)
二 風(fēng)險(xiǎn)評(píng)估與管理
1 資產(chǎn)清點(diǎn)
2 風(fēng)險(xiǎn)評(píng)估與報(bào)告產(chǎn)出
3 風(fēng)險(xiǎn)處理與管理審查
三 ISMS文件修訂與實(shí)施
1 四級(jí)文件制定及實(shí)施
2 ISMS第二階段培訓(xùn)
3 營(yíng)運(yùn)持續(xù)演練
4 內(nèi)部審核與管理審查
四 預(yù)評(píng)與認(rèn)證
1 ISMS預(yù)評(píng)及協(xié)助不符合項(xiàng)改善
2 ISMS正式認(rèn)證(分為第一階段文審及第二階段現(xiàn)場(chǎng)審核)
3 協(xié)助認(rèn)證各階段不符事項(xiàng)進(jìn)行改善
4 取得建議發(fā)證報(bào)告及ISO27001證書(shū)
5 協(xié)助擬定ISMS 體系維護(hù)計(jì)劃
◆ISO27001信息安全管理體系認(rèn)證企業(yè)申請(qǐng)的基本條件
(1)中國(guó)企業(yè)持有工商行政管理部門(mén)頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》,、《生產(chǎn)許可證》或等效文件:外國(guó)企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊(cè)證明,。
(2)申請(qǐng)方的信息安全管理體系已按ISO/IEC 27001 : 2005標(biāo)準(zhǔn)的要求建立并實(shí)施運(yùn)行3個(gè)月以上。
(3)至少完成一次內(nèi)部審核,,并進(jìn)行了管理評(píng)審,。
(4)信息安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門(mén)行政處罰。
經(jīng)營(yíng)范圍:商標(biāo)(注冊(cè),、轉(zhuǎn)讓,、變更、續(xù)展,、設(shè)計(jì)),、專(zhuān)利、ISO認(rèn)證,、CE認(rèn)證,、版權(quán)登記、計(jì)算機(jī)軟件著作權(quán),、評(píng)估,、雙軟企業(yè)認(rèn)定、高新企業(yè)認(rèn)定,、ISO20000,、27001、22000,、13485,、節(jié)能認(rèn)證等
網(wǎng)站首頁(yè) | 付款方式 | 關(guān)于我們 | 信息刪除 | 聯(lián)系方式 | 服務(wù)條款 | 版權(quán)隱私 | 網(wǎng)站地圖 | 專(zhuān)題 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱 | 鄂ICP備14015623號(hào)-2
愛(ài)品網(wǎng)是一個(gè)開(kāi)放的平臺(tái),信息全部為用戶(hù)自行注冊(cè)發(fā)布,!并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,,需用戶(hù)自行承擔(dān)信息的真實(shí)性,圖片及其他資源的版權(quán)責(zé)任! 本站不承擔(dān)此類(lèi)作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任,。
如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,,請(qǐng)聯(lián)系: 473199705@QQ.COM
?2012-2021愛(ài)品網(wǎng) 免費(fèi)信息發(fā)布平臺(tái),免費(fèi)推廣平臺(tái),免費(fèi)B2B網(wǎng)站愛(ài)品網(wǎng) 10dcg.com