付老师:点击这里给我发消息
 
 简老师:点击这里给我发消息
 
北京英伦凯悦管理咨询有限公司 网站地图 | 中国认证认可咨询论坛 | FAQ

考试系统 | 证书查询 | 留言咨询 | 项目监控
当前位置:首页 >> 解决方案 >> ISO27000 >> ISO27000简介
即时通讯服务
点击这里给我发消息 点击这里给我发消息
欢迎使用MSN跟我们联系 欢迎使用MSN跟我们联系
  解决方案
ISO9001:2008
ISO14001:2004
OHSAS18000:2001
GJB9001B:2009
ISO22000:2005
HACCP
ISO/TS16949:2009
CMM/CMMI
ISO15189:2007
ISO13485:2003
ISO/IEC17025:2005
SA8000
EN124:2005
CCC
CE
绿色旅游饭店
计算机系统集成资质评定
环境标志认证
GB/T50430-2007
ISO27000
ISO/IEC20000
能源管理体系
HSE管理体系
软件著作权
高新技术企业
药品GMP
通信网络代维
 
观点解读
 

ISO27000简介

时间:2011-09-05 11:14:51 点击:

  ISO已为信息安全管理体系标准预留了ISO/IEC27000系列编号,类似于质量管理体系ISO9000系列和环境管理体系ISO14000系列标准。规划的ISO27000系列包含下列标准:上述标准中,ISO27001ISO27000系列的主标准,类似于ISO9000系列中的ISO9001,各类组织可以按照ISO27001的要求建立自己的信息安全管理体系(ISMS),并通过认证。目前的有效版本是ISO/IEC27001:2005

  ISO27001:2005信息安全管理体系(ISMS)表明组织对信息安全地、客户要求和持续改进的承诺,其中由以下几部分组成:

  ISO17799信息安全管理实施指南用于指导ISMS的推行

  ISO27001:2005信息安全管理体系标准是用于ISMS的认证

  界定ISMS的认证范围,对于识别风险和评审风险至关重要。一个成功的ISMS体系包括建立、运行、评审、维护和改进一系列过程,附录含:

  l 安全方针

  l 组织信息安全

  l 资产安全

  l 人力资源安全

  l 实体和环境安全

  l 通迅和动作管理

  l 访问控制

  l 信息系统获得、开发和维护

  l 信息安全管理

  l 业务连续性管理

  l 符合性

  信息是一种非常重要的资产,它贯穿并支持组织的整个经营活动,从一般交易至公司合并,从大项目到员工的资料管理,如果组织没有信息管理,一些内部敏感的信息很容易泄漏,从组织的信息质量、数据及沟通环节受到攻击使组织处于一个极大的风险中,

  确保组织的信息安全并持续保持

Tags:ISO27000简介 信息安全管理体系 
作者:英伦凯悦 来源:英伦凯悦

 

    留言咨询 | 项目监控 | 网站地图 | 京ICP备11032894号