詞條
詞條說明
本文將從方法論的視角對ISO27001審核應關注的內容進行探討。 一、ISO27001標準簡介 該標準分為三個部分,分別為引言、正文和附錄。 引言介紹了建立信息安全管理體系(簡稱ISMS)的意義和原則;描述了體系建設過程中使用的過程方法和PDCA模型}說明了ISMS與其他管理體系的兼容性。 正文的**章介紹了標準的基本情況和涉及的術語和定義,從*四章開始,正式提出了ISMS的要求。標準也指出:“組
信息安全發展至今,人們越來越認識到安全管理在整個信息安全建設過程中的重要性,而作為信息安全管理方面較著名的**標準——ISO27001(即之前所稱的BS7799標準),則成為可以指導我們現實工作的較好的參照。 BS7799是英標準準協會(British Standards InstituteBSI于1995年2月制定的信息安全管理標準,分兩個部分,其**部分于2000年被ISO組織采納,正式成為I
1、所需活動 組織應建立、實施、維護并持續改進信息服務管理體系。 2、說明 這項必要活動的目的是確保所有必需的過程,以建立、實施、維護和持續改進信息服務管理體系。 一旦環境、相關方及其要求和范圍達成一致,組織應決定如何將ISO/IEC 20000-1要求作為過程實施。例如,信息服務管理體系中的過程是否將準確反映ISO/IEC 20000-1中的條款,或者它們將以不同的方式組合、分離或命名。 為了從
ISO27001認證標準的特點 一、ISO27001認證標準對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。 二、該標準為開發組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。 三、標準指出“像其他重要業務資產一樣,信息也是一種資產”,它對一個組織具有**,因此需要加以合適地保護。 四、信息安全防止信息受到各種威脅,以確保業務連續性,使業務受到損害的
公司名: 廣匯聯合(北京)認證服務有限公司
聯系人: 楊
電 話: 13310854062
手 機: 13265828856
微 信: 13265828856
地 址: 北京通州磚廠南里47號3層307
郵 編:
網 址: dbiso9000.b2b168.com
公司名: 廣匯聯合(北京)認證服務有限公司
聯系人: 楊
手 機: 13265828856
電 話: 13310854062
地 址: 北京通州磚廠南里47號3層307
郵 編:
網 址: dbiso9000.b2b168.com