歡迎光臨 佛山市沃博企業(yè)管理服務(wù)有限公司 官方網(wǎng)站
網(wǎng)站地圖發(fā)布者: 沃博 時(shí)間:2023-04-21 15:24:13
ISO27001 信息安全管理實(shí)用規(guī)則ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分:BS7799-1,信息安全管理實(shí)施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實(shí)施或維護(hù)安全的人員使用;第二部分說明了建立、實(shí)施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。
ISO/IEC27001對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實(shí)施或維護(hù)安全的人員使用。該標(biāo)準(zhǔn)為開發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理做法提供公共基礎(chǔ),并為組織之間的交往提供信任。
標(biāo)準(zhǔn)指出“象其他重要業(yè)務(wù)資產(chǎn)一樣,信息也是一種資產(chǎn)”。它對一個(gè)組織具有價(jià)值,因此需要加以合適地保護(hù)。信息安全防止信息受到的各種威脅,以確保業(yè)務(wù)連續(xù)性,使業(yè)務(wù)受到損害的風(fēng)險(xiǎn)減至最小,使投資回報(bào)和業(yè)務(wù)機(jī)會最大。
信息安全是通過實(shí)現(xiàn)一組合適控制獲得的。控制可以是策略、慣例、規(guī)程、組織結(jié)構(gòu)和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標(biāo)。
1、組織法律文件,如營業(yè)執(zhí)照復(fù)印件、企業(yè)年檢證件的復(fù)印件(蓋公章);
2、組織機(jī)構(gòu)代碼證、稅務(wù)登記的復(fù)印件(蓋公章);
3、證實(shí)認(rèn)證申請者信息內(nèi)容安全風(fēng)險(xiǎn)管理有效運(yùn)行的文檔(如體系文件發(fā)布控制表的復(fù)印件、時(shí)長標(biāo)識信息等);
4、申請者簡介:
(1)組織簡介(約1000字);(2)申請辦理組織的主要業(yè)務(wù)流程;(3)組織機(jī)構(gòu)圖或職能描述文件;
5、申請人的體系文件應(yīng)包含但是不限于(可合并):(1)信息內(nèi)容安全風(fēng)險(xiǎn)管理的ISMS政策文件;(2)風(fēng)險(xiǎn)評估程序;(3)適用范圍聲明書;(4)隱患程序處理;(5)文檔管理程序;(6)記錄管理程序;(7)內(nèi)部審計(jì)程序;(8)管理評審程序流程;(9)改正和預(yù)防措施程序流程;(10)控制方法時(shí)效性的測量程序流程;(11)作用角色定義表;(12)全部文件系統(tǒng)的構(gòu)造和文件列表。
6、應(yīng)用組織體系文件與GB/T22080-2008/ISO/IEC27001:2005規(guī)定的文件的比較;
7、申請者內(nèi)部審計(jì)和管理評審的證明文件;
8、申請者記錄的安全性或敏感性聲明書;
9、認(rèn)證機(jī)構(gòu)規(guī)定申請者提交的別的補(bǔ)充材料。
友情鏈接:
Copyright? 佛山市沃博企業(yè)管理服務(wù)有限公司 版權(quán)所有 粵ICP備11088590號
技術(shù)支持:萬迪網(wǎng)絡(luò)