成都ISO27001信息安全認證
2023-08-22 14:02 作者:18702867846認證 | 我要投稿
ISO27001信息安全管理體系介紹:
?ISO/IEC27001 信息安全管理體系(ISMS——information security management system)是信息安全管理的國際標準。
ISO/IEC27001:2013作為企業(yè)建立信息安全管理的最新要求。該標準可用于組織的信息安全管理建設和實施,通過管理體系保障組織全方面的信息安全,采用PDCA過程方法,基于風險評估的風險管理理念,全面系統(tǒng)地持續(xù)改進組織的信息安全管理。
Plan規(guī)劃:信息安全現(xiàn)狀調研與診斷、定義ISMS的范圍和方針、定義風險評估的系統(tǒng)性方針、資產識別與風險評估方法、評價風險處置的方法、明確控制目標并采取控制措施、輸出合理的適用性聲明(SOA);
DO:實施控制的管理程序、實施所選擇的控制措施、管理運行、資源提供、人員意識和能力培訓;
Check:執(zhí)行監(jiān)視和測量管理程序、實施檢查措施并定期評價其有效性、評估殘余風險和可接受風險的等級、ISMS內部審核、ISMS管理評審、記錄并報告所有活動和事態(tài)事件;
Act:測量ISMS業(yè)績、收集相關的改進建議并處置、采取適當?shù)募m正和預防措施、保持并改進ISMS確保持續(xù)運行。

標簽: