最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

ISO/IEC 27001的背景知識

2023-04-12 17:21 作者:華菱咨詢有限公司  | 我要投稿

ISO?/IEC?27001認證是信息安全管理體系認證。

信息安全對每個企業(yè)或組織來說都是需要的,所以信息安全管理體系認證具有普遍的適用性,不受地域、產(chǎn)業(yè)類別和公司規(guī)模限制。

ISO27001的前身為英國的BS7799標準,該標準由英國標準協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。

BS7799分為兩個部分:BS7799-1,信息安全管理實施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用; 第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應(yīng)實施安全控制的要求。

2000年,國際標準化組織(ISO)在BS7799-1的基礎(chǔ)上制定通過了ISO 17799標準。BS7799-2在2002年也由BSI進行了重新的修訂。 ISO組織在2005年對ISO 17799再次修訂,BS7799-2也于2005年被采用為ISO27001:2005。

2013年修訂原版本,正式使用ISO/IEC27001:2013版。

信息安全管理體系(?ISMS)是組織依據(jù)GB/T22080/ ISO/IEC27001(信息技術(shù)安全技術(shù)信息安全管理體系要求)的要求,是組織整體管理體系的一個部分,是基于風險評估,來建立、實施、運行、監(jiān)視、評審、保持和改進信息安全等一系列的管理活動,是組織在整體或特定范圍內(nèi)建立信息安全方針和目標,以及完成這些目標所用方法的體系。

ISO/IEC27001是建立和維護信息安全管理體系的標準,它要求組織通過一系列的過程如確定信息安全管理體系范圍,制定信息安全方針和策略,明確管理職責,以風險評估為基礎(chǔ)選擇控制目標和控制措施等,使組織達到動態(tài)的、系統(tǒng)的、全員參與的、制度化的、以預防為主的信息安全管理方式。

?ISMS認證?是?針對組織?ISMS符合GB/T 22080/ ISO/IEC27001要求的一種認證。這是一種通過權(quán)威的第三方審核之后提供的保證:受認證的組織實施了ISMS,并且符合GB/T 22080/ ISO/IEC 27001標準的要求。通過認證的組織,將會被注冊登記。

?

關(guān)于華菱咨詢

華菱咨詢成立于2001年,是長三角,珠三角、京津冀和西南地區(qū)具有影響力的咨詢機構(gòu)。專注于標準體系咨詢、產(chǎn)品認證咨詢、企業(yè)管理項目咨詢以及相關(guān)教育訓練的顧問公司。公司已在北京、上海、深圳、杭州、、江西、西安設(shè)立了分支機構(gòu)。經(jīng)過20多年的發(fā)展,現(xiàn)已成為江蘇省咨詢協(xié)會理事單位、蘇州工商聯(lián)咨詢協(xié)會理事單位、北京企業(yè)管理咨詢協(xié)會會員單位、上海認證協(xié)會會員單位、上海咨詢協(xié)會會員單位、廣東省咨詢協(xié)會會員單位;同時也被評為江蘇省和廣東省優(yōu)秀管理咨詢機構(gòu)。


ISO/IEC 27001的背景知識的評論 (共 條)

分享到微博請遵守國家法律
花莲市| 乐亭县| 温泉县| 普洱| 萍乡市| 石柱| 景洪市| 高陵县| 个旧市| 广德县| 兴海县| 华阴市| 陆河县| 武鸣县| 池州市| 琼中| 安图县| 武威市| 西乌| 财经| 梅州市| 那曲县| 长汀县| 深水埗区| 车致| 公安县| 区。| 马龙县| 东宁县| 奉节县| 旬邑县| 七台河市| 高青县| 昆明市| 乃东县| 绩溪县| 诸城市| 合山市| 南召县| 永定县| 金山区|