野北
莊孟尼
??答:信息安全管理要求ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分:BS7799-1,信息安全管理實施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實施或維護(hù)安全的人員使用;第二部分說明了建立、實施和iso三體系認(rèn)證化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應(yīng)實施安全控制的要求。我們已經(jīng)身處信息時代,計算機(jī)和網(wǎng)絡(luò)已經(jīng)成為各類組織不可或缺的工具,信息成為組織賴以生存的重要資產(chǎn),價值與日俱增,與此同時也面臨各種各樣、越來越多的安全威脅。病毒破壞、黑客攻擊、網(wǎng)絡(luò)欺詐、重要信息資料丟失、信息系統(tǒng)癱瘓以及利用計算機(jī)網(wǎng)絡(luò)實施的各種犯罪行為層出不窮、防不勝防。信息資產(chǎn)一旦遭到破壞,將給組織帶來直接的經(jīng)濟(jì)損失,并導(dǎo)致組織的聲譽和公眾形象受到損害,使組織喪失市場機(jī)會和競爭力,甚至威脅組織的生存。因此,組織必須解決信息安全問題,有效保護(hù)信息資產(chǎn)。如今ISMS已經(jīng)成為信息安全領(lǐng)域的熱門話題?;趪H標(biāo)準(zhǔn)ISO/IEC27001:2005的信息安全管理體系(InformationSecurityManagementSystem,ISMS)是目前國際上得到公認(rèn)的先進(jìn)的信息安全解決方案,已為越來越多的組織所采用。ISO/IEC27001:2013根植于PDCA管理體系改善模式,指導(dǎo)組織系統(tǒng)地從114項信息安全控制措施中選擇適合組織自身信息安全要求的控制措施,以幫助組織解決信息安全問題,實現(xiàn)信息安全目標(biāo)。為了保障組織信息安全,在計劃(Plan)階段,組織需要進(jìn)行風(fēng)險評估以了解組織的信息安全需求,并根據(jù)需求iso認(rèn)證解決方案;在實施(Do)階段,組織將解決方案付諸實現(xiàn);在檢查(Check)階段,需要持續(xù)監(jiān)視和審查解決方案的有效性;在措施(Act)階段,對所發(fā)現(xiàn)的問題并結(jié)合組織內(nèi)、外部環(huán)境的變化予以解決,以持續(xù)提升組織的信息安全。通過螺旋式的提升過程,組織就能將不斷變化的的信息安全需求和期望轉(zhuǎn)化為可管理的信息安全實現(xiàn)。參考來源:/product?id=64&i=1&j=
lc_ksl121212
2022-02-09 10:40:01 1018查看 3回答
畫沙
2022-02-09 11:00:01 1448查看 3回答
夏儊宸
2022-02-09 17:19:27 1120查看 3回答
瘋狂的錢友
2022-02-09 11:05:01 974查看 5回答
檸檬百香小麥草
2022-02-09 23:08:45 1102查看 2回答
小編為您整理16949外審員含金量、怎么才能成為注冊的TS16949:2009的外審員、我也想16949外審員,不過不了解具體情況、iso9000外審員、SA8000外審員培訓(xùn)相關(guān)iso體系認(rèn)證知識,詳情可查看下方正文!
信息系統(tǒng)安全運維服務(wù)資質(zhì)二級費用,信息系統(tǒng)安全運維服務(wù)資質(zhì)二級
小編為您整理信息系統(tǒng)安全運維服務(wù)資質(zhì)認(rèn)證證書機(jī)構(gòu)有哪些、安全運維服務(wù)資質(zhì)的費用是多少啊、安全運維服務(wù)資質(zhì)哪家便宜、安全運維服務(wù)資質(zhì)認(rèn)證哪家效率高、信息系統(tǒng)安全集成服務(wù)資質(zhì)認(rèn)證的申請書相關(guān)iso體系認(rèn)證知識,詳情可查看下方正文!
石家莊辦9000認(rèn)證的單位,石家莊9000認(rèn)證的公司
小編為您整理石家莊9000認(rèn)證多少錢、石家莊9000認(rèn)證價格多少錢、石家莊9000認(rèn)證大概多少錢、石家莊9000認(rèn)證價格貴嗎、石家莊9000認(rèn)證費用大概多錢相關(guān)iso體系認(rèn)證知識,詳情可查看下方正文!
臺州iso45001服務(wù)怎么收費,臺州iso45001認(rèn)證服務(wù)怎么收費
小編為您整理臺州OHSAS18001認(rèn)證服務(wù)中心哪家收費便宜、臺州ISO9000認(rèn)證,哪個咨詢公司服務(wù)好、臺州CE認(rèn)證,臺州機(jī)械機(jī)電CE認(rèn)證、CE認(rèn)證怎么收費、溫州科普ISO45001職業(yè)健康安全管理體系認(rèn)證收費標(biāo)準(zhǔn)是什么相關(guān)iso體系認(rèn)證知識,詳情可查看下方正文!
iso22000質(zhì)量管理體系就業(yè)方向,質(zhì)量管理與認(rèn)證就業(yè)方向
小編為您整理高校開設(shè)的CMA專業(yè)方向未來就業(yè)前景及就業(yè)方向如何、cma就業(yè)方向有哪些、國際質(zhì)量認(rèn)證專業(yè)的就業(yè)方向、cpa和cma未來就業(yè)方向、大學(xué)生考完cma,就哪些就業(yè)方向相關(guān)iso體系認(rèn)證知識,詳情可查看下方正文!
請問企業(yè)信用評級的標(biāo)準(zhǔn)是什么呢
武漢UL認(rèn)證咨詢哪家機(jī)構(gòu)???必須是可以做IT類iso三體系認(rèn)證UL認(rèn)證的機(jī)構(gòu)?
食品安全法配套法規(guī)和農(nóng)iso三體系認(rèn)證質(zhì)量安全法配套法規(guī)分別是什么?
招標(biāo)iso三體系認(rèn)證的主要內(nèi)容有哪些
中證集團(tuán)開iso認(rèn)證公司有什么要求么?
如何提升iso三體系認(rèn)證質(zhì)量(個人對質(zhì)量的心得體會300字)
廣州卓瀚iso體系認(rèn)證服務(wù)有限公司怎么樣?
福建省人民政府頒發(fā)《關(guān)于加強(qiáng)市場工業(yè)iso體系證書質(zhì)量監(jiān)督檢驗與管理的暫行規(guī)定》的通知