返回主站|会员中心|保存桌面|手机浏览
普通会员

广东雄略企业管理咨询有限公司

ISO9000体系认证,投资咨询,商品信息咨询服务,互联网信息服务

新闻中心
  • 暂无新闻
产品分类
  • 暂无分类
相关信息
首页 > 招商代理 > 增城区ISO27001有何用途
增城区ISO27001有何用途临朐搬家公司,昌都公司注册
点击图片查看原图
浏览次数: 6
招商区域: 全国
有效期至: 长期有效
最后更新: 2021-06-08 16:35
ISO27001有何用途?
ISO27001用于为建立、实施、运行、监视、评审、保持和改进信息安全管理体系提供模型。采用ISMS应当是一个组织的一项战略性决策。一个组织的ISMS的设计和实施受业务需求和目标、安全需求、所采用的过程以
及组织的规模和结构的影响。上述因素及其支持过程会不断发生变化。期望信息安全管理体系可以根据组织的需求而测量,例如简单的情形可采用简单的ISMS解决方案。
ISO27001标准可以作为评gu估组织满足顾客、组织本身及法律法规的信息安全要求的能力的依据,无论是组织自我评gu估还是评gu估供方能力,都可以采用,也可以用作独立第三方认证的依据。
ISO27000策划与准备阶段涉及的工作:
教育培训
为了强化组织的 信息安全意识,明确信息安全管理体系的基本要求,进行 信息安全管理体系标准和相关知识的培训是十分必要的,这也是组织搞好信息安全管理的关键因素之一。
拟定计划
信息安全管理体系的建立和维持是一项复杂的系统工程,包括培训、风险评gu估、文件编写、运行、审核、 纠正和预防措施等大量的工作。为确保体系顺利的建立,组织应进行统筹安排,即制定一个切实可行的工作
计划,明确不同时间段的工作任务目标及责任分工,控制工作进度,突出工作重点,例如采用工程进度计划表。总体计划被批准后,就可以针对具体工作项目 制定详细计划,例如文件编写计划。在制定计划时,组织
应考虑资源需求,例如人员的需求、培训经费、办公设施、聘请咨询公司的费用等,如果寻求体系的第三方认证,还要考虑认证费用,组织zui高管理层应确保提供建立体系所必须的人力与财务资源。
确定信息安全方针与信息安全管理体系范围
信息安全方针是关于在一个组织内,指导如何对资产, 包括敏感信息进行管理、保护和分配的规则、指示。这里所谈到的信息安全方针是组织信息安全的总体方针,组织首先应制定信息安全方针,描述信息安全在组
织内的重要性,表明管理层的承诺,提出组织管理信息安全的方法,以便为组织的信息安全提供管理方向 与支持。
现状与风险评gu估
组织信息安全管理现状与风险评gu估工作是建立信息安全管理体系 的基础与关键,在体系建立的整个过程中,风险评gu估的工作量占了很大比例,风险评gu估的工作质量直接影响安全控制的合理选择,因此,组织应
责成专门的部门负责此项基础性工作,风险评gu估人员应理解标准的基本要求,掌握风险评gu估的方法,熟悉组织商务运作流 程与信息系统。风险评gu估需要不同部门的管理、信息技术、操作人员参与,必要时应获
得信息安全专家的支持。风险评gu估的结果应被确认。
信息安全管理体系策划
在完成现状与风险评gu估工作之后,组织要根据已确立的 信息安全方针的总体要求与信息安全管理体系范围、风险评gu估的结果,明确组织信息安全结构与职责、选择控制目标与控制方式、编写控制概要、制定业务
持续性计划。

0条  相关评论