歡迎光臨 佛山市沃博企業(yè)管理服務(wù)有限公司 官方網(wǎng)站
網(wǎng)站地圖發(fā)布者: 沃博 時間:2023-06-30 14:23:05
iso27001是信息安全管理體系。信息安全管理體系是一系列的規(guī)范,其中ISO27001闡述了信息安全管理體系的范疇和實施要點, 是ISO27000系列的主標(biāo)準(zhǔn),可以按照ISO27001的要求建立自己的信息安全管理體系,有需要也可以去通過官方的認(rèn)證。
信息安全管理體系是組織管理體系的一部分,用于管理相關(guān)信息安全方面的管理體系,以使組織履行合規(guī)義務(wù),應(yīng)對風(fēng)險和機遇。在互聯(lián)網(wǎng)的世界里,所有類型和規(guī)模的組織都要采用不同方式收集、處理、存儲和傳輸信息。相關(guān)過程、系統(tǒng)、網(wǎng)絡(luò)及其操作、處理和保護的信息安全具有固有的脆弱性,容易受到故意或意外的威脅,這些潛在的信息安全風(fēng)險一直存在,并時常會發(fā)生。有效的信息安全管理可以降低各方的威脅和脆弱性,從而為社會持續(xù)地創(chuàng)造價值。
信息安全管理體系(ISMS)是組織依據(jù)GB/T22080/ ISO/IEC27001(信息技術(shù)安全技術(shù)信息安全管理體系 要求)的要求,是組織整體管理體系的一個部分,是基于風(fēng)險評估,來建立、實施、運行、監(jiān)視、評審、保持和改進信息安全等一系列的管理活動,是組織在整體或特定范圍內(nèi)建立信息安全方針和目標(biāo),以及完成這些目標(biāo)所用方法的體系。
ISO/IEC27001是建立和維護信息安全管理體系的標(biāo)準(zhǔn),它要求組織通過一系列的過程如確定信息安全管理體系范圍,制定信息安全方針和策略,明確管理職責(zé),以風(fēng)險評估為基礎(chǔ)選擇控制目標(biāo)和控制措施等,使組織達到動態(tài)的、系統(tǒng)的、全員參與的、制度化的、以預(yù)防為主的信息安全管理方式。
ISMS認(rèn)證針是對組織ISMS符合GB/T 22080/ ISO/IEC27001要求的一種認(rèn)證。這是一種通過權(quán)威的第三方審核之后提供的保證:受認(rèn)證的組織實施了ISMS,并且符合GB/T 22080/ ISO/IEC 27001標(biāo)準(zhǔn)的要求。通過認(rèn)證的組織,將會被注冊登記。
信息安全管理實用規(guī)則ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分:
BS7799-1,信息安全管理實施規(guī)則
BS7799-2,信息安全管理體系規(guī)范。
實施的好處:
通過定義、風(fēng)險和控制風(fēng)險,確保經(jīng)營的持續(xù)性和能力,預(yù)防、創(chuàng)新和持續(xù)改進,提升組織生存力
在減低商業(yè)損失的同時增強在法律法規(guī)方面的合規(guī)性
明確定義所有組織的內(nèi)部和外部的信息借口目標(biāo):謹(jǐn)防數(shù)據(jù)的誤用和丟失
通過致力于安全、健康和可持續(xù)方面的工作,彰顯品牌的責(zé)任感
建立安全工具使用方針
謹(jǐn)防技術(shù)知識的丟失,增加組織內(nèi)部安全意識
一個適用于不同規(guī)模、各類企業(yè)的全球職業(yè)健康安全管理體系
可作為公共會計審計的證據(jù)
適用于
適合希望改進運營的任何組織,不論其規(guī)?;蛩鶎俨块T如何。
大型組織與企業(yè)
中小型公司
公共組織和非盈利組織
非政府組織和慈善機構(gòu)
此外,與ISO 9001質(zhì)量管理體系、ISO 45001職業(yè)健康安全管理體系、ISO 14001 環(huán)境管理體系、等管理體系兼容。它們可以通過“整合管理”進行無縫整合。 它們具有許多共同的原則,因此選擇整合的管理體系可以帶來極大的經(jīng)濟效益。
友情鏈接:
Copyright? 佛山市沃博企業(yè)管理服務(wù)有限公司 版權(quán)所有 粵ICP備11088590號
技術(shù)支持:萬迪網(wǎng)絡(luò)