信息安全管理体系

[复制链接] 0
回复
66223
查看
打印 上一主题 下一主题

该用户从未签到

16

主题

16

帖子

64

积分

注册会员

Rank: 2

积分
64
楼主
跳转到指定楼层
分享到:
发表于 2021-5-15 13:53:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 IP:河北
随着科技普及化及依赖,信息安全成为企业成功的关键因素,与此同时,科技发展一日千里,也令企业的资讯系统管理风险相对增加。
ISO/IEC27001:2005已取代BS7799-2:2002.成为一套可协助机构建立、执行、运作、监察、覆核、维护及改良信息安全管理体系的标准。
信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、核查表(Checklists)等要素的集合。
BS 7799-2(见BS7799体系)是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立信息安全管理体系;体系一旦建立组织应按体系规定的要求进行运作,保持体系运作的有效性;信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理的方法、控制目标及控制方式和需要的保证程度。
常州iso9001认证、苏州iso9001认证、无锡iso9001认证、镇江iso9001认证、南京iso9001认证、扬州iso9001认证、泰州iso9001认证、南通iso9001认证、盐城iso9001认证、淮安iso9001认证、宿迁iso9001认证、连云港iso9001认证、徐州iso9001认证、金坛iso9001认证、溧阳iso9001认证、江阴iso9001认证、宜兴iso9001认证、常熟iso9001认证、张家港iso9001认证、太仓iso9001认证、昆山iso9001认证、吴江iso9001认证、丹阳iso9001认证、扬中iso9001认证、海安iso9001认证、
联系人:胡老师
联系电话:18001506167
联系QQ: 447616949

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表