網站首頁 關于我們 服務項目 培訓現場 培訓證書查詢 留言反饋 合作機構 客戶名錄 聯系我們
ISO9001國際質量
ISO14001國際環境
OHSAS18001健康...
IATF16949汽車業...
CCC/CE
信用等級
商標注冊
申請專利
質量信得過
管理培訓
驗廠輔導
ISO13485醫療器械...
SA8000社會責任標準
ISO22000食品安全...
ISO20000信息技術...
ISO27000信息安全...
GJB9001國軍標
中國環境標志認證咨詢
 

常州企輝企業管理咨詢有限公司

地址:常州市新北區萬達廣場C座
    1714、1715、1716、1717
電話:0519-88157585 81090995
傳真:0519-88157585
郵箱:[email protected]
網址:刺激战场和平精英 www.iuvdl.icu

服務項目
ISO/TS27000 信息安全管理體系簡介
發布時間:2017-10-30 點擊率:607

標準的起源和發展
信息安全管理實用規則ISO/IEC2700的的前身為英國的BS7799標準,該標準由英國標準協會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個部分:
BS7799-1,信息安全管理實施規則
BS7799-2,信息安全管理體系規范。
第一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規定了根據獨立組織的需要應實施安全控制的要求。
2000年,國際標準化組織(ISO)在BS7799-1的基礎上制定通過了ISO17799標準。BS7799-2在2002年也由BSI進行了重新的修訂。ISO組織在2005年對ISO 17799再次修訂BS7799-2也于2005年被采用為ISO27001:2005。
標準的主要內容
ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。
標準指出“象其他重要業務資產一樣,信息也是一種資產”。它對一個組織具有價值,因此需要加以合適地?;?。信息安全防止信息受到的各種威脅,以確保業務連續性,使業務受到損害的風險減至最小,使投資回報和業務機會最大。
信息安全是通過實現一組合適控制獲得的??刂瓶梢允遣唄?、慣例、規程、組織結構和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標。
ISO/IEC17799-2000包含了127個安全控制措施來幫助組織識別在運做過程中對信息安全有影響的元素,組織可以根據適用的法律法規和章程加以選擇和使用,或者增加其他附加控制。國際標準化組織(ISO)在2005年對ISO        17799進行了修訂,修訂后的標準作為ISO 27000標準族的第一部分——ISO/IEC 27001,新標準去掉9點控制措施,新增17點控制措施,并重組部分控制措施而新增一章,重組部分控制措施,關聯性邏輯性更好,更適合應用;并修改了部 分控制措施措辭。修改后的標準包括11個章節:
1)安全策略
2)信息安全的組織
3)資產管理
4)人力資源安全
5)物理和環境安全
6)通信和操作管理
7)訪問控制
8)系統系統采集、開發和維護
9)信息安全事故管理
10)業務連續性管理
11)符合性
 

刺激战场和平精英

服務熱線

18961220886

微信服務號

網站首頁 │ 關于我們 │ 服務項目 │ 培訓現場 │ 培訓證書查詢 │ 留言反饋 │ 合作機構 │ 聯系我們
地址:常州市新北區通江中路88號萬達廣場C座2406(咨詢部)2408(市場部)3005(培訓部) 電話:0519-88157585 68780558 傳真:0519-88157585 蘇ICP備13050041號-1