付老师:点击这里给我发消息
 
 简老师:点击这里给我发消息
 
北京英伦凯悦管理咨询有限公司 网站地图 | 中国认证认可咨询论坛 | FAQ

考试系统 | 证书查询 | 留言咨询 | 项目监控
当前位置:首页 >> 技术支持 >> FAQ常识普及 >> ISO27000/ISO27001 >> 什么是信息安全管理体系?
即时通讯服务
点击这里给我发消息 点击这里给我发消息
欢迎使用MSN跟我们联系 欢迎使用MSN跟我们联系
  FAQ(常识普及)
ISO9000/ISO9001
ISO14000/ISO14001
OHSAS18000/OHSAS18001
ISO22000
ISO/IEC17025 CNAS
CCC、CE、3C产品认证
GJB9001B
ISO13485
ISO/TS16949
中石油、石化HSE
ISO27000/ISO27001
CMM/CMMI/SPCA
ISO/IEC20000
其他问题
 

什么是信息安全管理体系?

时间:2012-04-19 13:40:23 点击:

信息安全管理体系,即Information Security Management System(简称ISMS),是组织在整体或特定范围内建立的信息安全方针和目标,以及完成这些目标所用的方法和体系。它是直接管理活动的结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合。

ISO/IEC 27001:2005是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围,制定信息安全方针,明确管理职责,以风险评估为基础选择控制目标与控制措施等一系列活动来建立信息安全管理体系;体系一旦建立,组织应按体系的规定要求进行运作,保持体系运行的有效性;信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理方法、控制目标与控制措施、信息资产需要保护的程度等内容。

Tags:信息安全管理体系 ISO27001 
作者:英伦凯悦 来源:英伦凯悦

 

    留言咨询 | 项目监控 | 网站地图 | 京ICP备11032894号