歡迎光臨 佛山市沃博企業(yè)管理服務(wù)有限公司 官方網(wǎng)站
網(wǎng)站地圖發(fā)布者: 沃博 時間:2023-04-26 15:12:51
什么是ISO27001?
ISO27001是來源于英國軍方的一套標(biāo)準(zhǔn),是目前全球信息安全領(lǐng)域最高的一套管理體系,主要是對公司信息資產(chǎn)的保密性進行管理,提高企業(yè)信息安全管理水平。 例如:可以防止企業(yè)員工的離職和流動所造成的公司信息的外泄;公司技術(shù)資料、產(chǎn)品信息、商業(yè)機密等核心信息的保護;降低客戶資源被泄露的風(fēng)險;提高競爭力,提升企業(yè)形象等。
什么是信息資產(chǎn)?
信息資產(chǎn)是指一切可以承載信息的載體,包括各種軟硬件及人員。比如公司的電腦、各種書面資料、公司員工等等。
做ISO27001好處有哪些?
可以防止企業(yè)員工的離職和流動所造成的公司信息的外泄;公司技術(shù)資料、產(chǎn)品信息、商業(yè)機密等核心信息的保護;降低客戶資源被泄露的風(fēng)險;提高競爭力、提升企業(yè)形象、優(yōu)化組織管理等。避免重大災(zāi)難和安全事故是企業(yè)造成的影響;減少產(chǎn)權(quán)糾紛。
如何做ISO27001?
遵循PDCA循環(huán)理論
計劃:包括差距分析、根據(jù)差距分析制定實施計劃、培訓(xùn)三個主要內(nèi)容;
執(zhí)行:包括按標(biāo)準(zhǔn)指導(dǎo)文檔體系的建立、指導(dǎo)新建立體系的正常運行兩個主要內(nèi)容;
檢查:包括進行內(nèi)審(培養(yǎng)至少2個內(nèi)審員)、進行管理評審兩個主要內(nèi)容;
糾正:根據(jù)檢查的結(jié)果進行糾正改進,最后進行正式評審;
ISO27001認(rèn)證項目實施5大階段:
ISMS模型將整個信息安全管理體系建設(shè)項目劃分成五個大的階段,并包含25項關(guān)鍵的活動,如果每項前后關(guān)聯(lián)的活動都能很好地完成,最終就能建立起有效的ISMS,實現(xiàn)信息安全建設(shè)整體藍圖,接受ISO27001審核并獲得認(rèn)證更是水到渠成的事情。
一:現(xiàn)狀調(diào)研階段:從日常運維、管理機制、系統(tǒng)配置等方面對組織信息安全管理安全現(xiàn)狀進行調(diào)研,通過培訓(xùn)使組織相關(guān)人員全面了解信息安全管理的基本知識。
二:風(fēng)險評估階段:對組織信息資產(chǎn)進行資產(chǎn)價值、威脅因素、脆弱性分析,從而評估組織信息安全風(fēng)險,選擇適當(dāng)?shù)拇胧?、方法實現(xiàn)管理風(fēng)險的目的。
三:管理策劃階段:根據(jù)組織對信息安全風(fēng)險的策略,制定相應(yīng)的信息安全整體規(guī)劃、管理規(guī)劃、技術(shù)規(guī)劃等,形成完整的信息安全管理系統(tǒng)。
四:體系實施階段:ISMS建立起來(體系文件正式發(fā)布實施)之后,要通過一定時間的試運行來檢驗其有效性和穩(wěn)定性。
五:認(rèn)證審核階段:經(jīng)過一定時間運行,ISMS達到一個穩(wěn)定的狀態(tài),各項文檔和記錄已經(jīng)建立完備,此時,可以提請進行認(rèn)證。
友情鏈接:
Copyright? 佛山市沃博企業(yè)管理服務(wù)有限公司 版權(quán)所有 粵ICP備11088590號
技術(shù)支持:萬迪網(wǎng)絡(luò)