国产精品久久久免费看,亚洲一片二片,精品少妇88mav,久久久久欧美精品,国产成人精品视频在线观看,av蜜桃av,亚洲国产高清自拍,国产高清免费av
      您當(dāng)前的位置:首頁 > 產(chǎn)品與服務(wù) > ISO/IEC27001信息安全管理認(rèn)證 ISO/IEC27001信息安全管理認(rèn)證
      認(rèn)識(shí)ISO27001國際標(biāo)準(zhǔn)

      ISO27001(BS7799/ISO17799)國際標(biāo)準(zhǔn)究竟是什么?它如何幫助一個(gè)組織更加有效地管理信息安全?BS7799/ISO27001和ISO9001之間有什么聯(lián)系?初次涉獵信息安全管理領(lǐng)域應(yīng)該掌握哪些內(nèi)容,以便組織發(fā)起信息安全管理項(xiàng)目?如何獲得BS7799國際標(biāo)準(zhǔn)認(rèn)證?
      IT治理和信息安全

      近年來企業(yè)高層對(duì)內(nèi)部治理需求越來越實(shí)際而具體。隨著信息技術(shù)普遍滲透到企業(yè)組織中的各個(gè)方面,企業(yè)越來越依賴IT系統(tǒng)來處理和儲(chǔ)存各種信息,以保證業(yè)務(wù)正常運(yùn)營,由此IT系統(tǒng)在企業(yè)治理中的作z用越來越明晰,IT治理也逐漸被大多數(shù)企業(yè)認(rèn)可,成為董事會(huì)和企業(yè)內(nèi)部共同關(guān)注的領(lǐng)域。IT治理的基礎(chǔ)部分是信息安全保護(hù)——包括確保信息的可用性、機(jī)密性和完整性——這是其他IT治理環(huán)節(jié)實(shí)施的前提。
      與此同時(shí),和信息安全相關(guān)的國際標(biāo)準(zhǔn)已經(jīng)出臺(tái),成為標(biāo)準(zhǔn)IT治理框架中的一大基石。
      信息安全和法律法規(guī)

      業(yè)內(nèi)人士對(duì)ISO27001認(rèn)證趨之若鶩,這其中有兩個(gè)關(guān)鍵性的驅(qū)動(dòng)因素:一是日益嚴(yán)峻的信息安全威脅,二是不斷增長的信息保護(hù)相關(guān)法規(guī)的需求。

      本質(zhì)上說,信息安全威脅是全球化的。一般來說,它將毫無差別地輻射到每一個(gè)擁有、使用電子信息的機(jī)構(gòu)和個(gè)人。這種威脅在因特網(wǎng)的環(huán)境中自動(dòng)生成并釋放。更嚴(yán)重的問題是,其他各種形式的危險(xiǎn)也在整日威脅數(shù)據(jù)安全,包括從外部攻擊行為到內(nèi)部破壞、偷盜等一系列危險(xiǎn)。

      過去的十年內(nèi),圍繞信息和數(shù)據(jù)安全問題建立起來的法律法規(guī)體系從無到有、不斷壯大,其中包括專門針對(duì)個(gè)人數(shù)據(jù)保護(hù)問題的,也有針對(duì)企業(yè)財(cái)政、運(yùn)營和風(fēng)險(xiǎn)管理體系建立的法規(guī)保障問題的。一套正式規(guī)范的信息安全管理體系應(yīng)當(dāng)可以提供最佳實(shí)踐部署指導(dǎo)。目前,建立這樣的管理體系逐漸成為諸多合規(guī)項(xiàng)目的必要條件,與此同時(shí),針對(duì)該管理體系的認(rèn)證逐漸成為各種組織(包括政府部門)的熱門需求,這份認(rèn)證可以為他們帶來重要的潛在商業(yè)合同。
      信息安全和技術(shù)

      絕大多數(shù)人認(rèn)為信息安全是一個(gè)純粹的有關(guān)技術(shù)的話題,只有那些技術(shù)人員,尤其是計(jì)算機(jī)安全技術(shù)人員,才能夠處理任何保障數(shù)據(jù)和計(jì)算機(jī)安全的相關(guān)事宜。這固然有一定道理。不過,實(shí)際上,恰恰是計(jì)算機(jī)用戶本身需要考慮這樣的問題:避免哪些威脅?在信息安全和信息通暢中如何平衡取舍?的確如此,一旦用戶給出答案,計(jì)算機(jī)安全專家就可以設(shè)計(jì)并執(zhí)行一個(gè)技術(shù)方案以達(dá)成用戶需求。

      在組織內(nèi)部,管理層應(yīng)當(dāng)負(fù)責(zé)決策,而不是IT部門。一個(gè)規(guī)范的信息安全管理體系必須明確指出,組織機(jī)構(gòu)董事會(huì)和管理層應(yīng)當(dāng)負(fù)責(zé)相關(guān)信息安全管理體系的決策,同時(shí),這個(gè)體系也應(yīng)當(dāng)能夠反映這種決策,并且在運(yùn)行過程中能夠提供證據(jù)證明其有效性。

      所以機(jī)構(gòu)組織內(nèi)部的信息安全管理體系的建立項(xiàng)目不必由一個(gè)技術(shù)專家來領(lǐng)導(dǎo)。事實(shí)上,技術(shù)專家在很多情況下起到相反的作用,可能會(huì)阻礙項(xiàng)目進(jìn)程。因此,這個(gè)項(xiàng)目應(yīng)該由質(zhì)量管理經(jīng)理、總經(jīng)理或者其他負(fù)責(zé)機(jī)構(gòu)內(nèi)部重大職能的執(zhí)行主管負(fù)責(zé)主持。
      信息安全標(biāo)準(zhǔn)

      1995年,英國標(biāo)準(zhǔn)機(jī)構(gòu)(BSI)發(fā)布BS7799標(biāo)準(zhǔn),即ISMS(信息安全管理體系),旨在規(guī)范、引導(dǎo)信息安全管理體系的發(fā)展過程和實(shí)施情況。BS7799標(biāo)準(zhǔn)被外界認(rèn)為是一個(gè)不偏向任何技術(shù)、任何企業(yè)和產(chǎn)品供應(yīng)商的價(jià)值中立的管理體系。只要實(shí)施得當(dāng),BS7799標(biāo)準(zhǔn)將幫助企業(yè)檢查并確認(rèn)其信息安全管理手段和實(shí)施方案的有效性。

      從企業(yè)外部來看,BS7799關(guān)注信息的可用性、機(jī)密性和完整性,至今這仍然是這項(xiàng)標(biāo)準(zhǔn)致力達(dá)到的目標(biāo)。BS7799集中關(guān)注企業(yè)組織層面上的風(fēng)險(xiǎn)規(guī)避(一定程度上主要是商業(yè)和金融風(fēng)險(xiǎn)),而不包括避免每一個(gè)潛在風(fēng)險(xiǎn)的保護(hù)措施——盡管它們至關(guān)重要。

      BS7799最初僅有一份文檔,且具有明顯的實(shí)踐指南性質(zhì)。也就是說,它為組織提供信息安全指引,但沒有形成規(guī)范,不能為外部第三方審計(jì)和認(rèn)證等提供依據(jù)。隨著越來越多的企業(yè)開始認(rèn)識(shí)到來自信息安全的威脅波及范圍越來越廣,影響程度越來越大,并且關(guān)于數(shù)據(jù)和隱私權(quán)保護(hù)的法律法規(guī)不斷出臺(tái),信息安全標(biāo)準(zhǔn)認(rèn)證的需求開始不斷增加。

      這種需求的增加最終促成了該項(xiàng)標(biāo)準(zhǔn)第二部分的出臺(tái),即標(biāo)準(zhǔn)規(guī)范。實(shí)踐指南和標(biāo)準(zhǔn)規(guī)范之間的關(guān)系是這樣的:標(biāo)準(zhǔn)規(guī)范是認(rèn)證方案的基礎(chǔ),同時(shí)標(biāo)準(zhǔn)規(guī)范要求實(shí)踐者遵從實(shí)踐指南的指引。
      這個(gè)實(shí)踐指南最近被修訂為ISO/IEC 17799:2005,標(biāo)準(zhǔn)規(guī)范也被修訂為ISO/IEC 27001:2005,逐步得到國際認(rèn)同。

      許多國家也已發(fā)布了自己的相關(guān)標(biāo)準(zhǔn),比如AS/NZS7799。這些標(biāo)準(zhǔn)的國際化版本可以在世界任何國家得到認(rèn)可,這促使了本土化標(biāo)準(zhǔn)的消退(除了基于兩個(gè)標(biāo)準(zhǔn)號(hào)碼基礎(chǔ)上的本土化標(biāo)準(zhǔn)以外)。

      認(rèn)證與遵從

      一個(gè)組織可以僅遵從ISO17799來建立和發(fā)展ISMS(信息安全管理體系),因?yàn)閷?shí)踐指南中的內(nèi)容是普遍適用的。然而,由于ISO17799并非基于認(rèn)證框架,它不具備關(guān)于通過認(rèn)證所必需的信息安全管理體系的要求。而ISO/EC27001則包含這些具體詳盡的管理體系認(rèn)證要求。在技術(shù)層面來講,這就表明一個(gè)正在獨(dú)立運(yùn)用ISO17799的機(jī)構(gòu)組織,完全符合實(shí)踐指南的要求,但是這并不足以讓外界認(rèn)可其已經(jīng)達(dá)到認(rèn)證框架所制定的認(rèn)證要求。不同的是,一個(gè)正在同時(shí)運(yùn)用ISO27001和ISO17799標(biāo)準(zhǔn)的機(jī)構(gòu)組織,可以建立一個(gè)完全符合認(rèn)證具體要求的ISMS,同時(shí)這個(gè)ISMS體系也符合實(shí)踐指南的要求,于是,這一組織就可以獲得外界的認(rèn)同,即獲得認(rèn)證。

      ISO27001認(rèn)證要求與其他管理標(biāo)準(zhǔn)

      ISO27001標(biāo)準(zhǔn)是為了與其他管理標(biāo)準(zhǔn),比如ISO9000和ISO14001等相互兼容而設(shè)計(jì)的,這一標(biāo)準(zhǔn)中的編號(hào)系統(tǒng)和文件管理需求的設(shè)計(jì)初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在最大程度上融入這個(gè)組織正在使用的其他任何管理體系。一般來說,組織通常會(huì)使用為其ISO9000認(rèn)證或者其他管理體系認(rèn)證提供認(rèn)證服務(wù)的機(jī)構(gòu),來提供ISO27001認(rèn)證服務(wù)。正是因?yàn)檫@個(gè)緣故,在ISMS體系建立的過程中,質(zhì)量管理的經(jīng)驗(yàn)舉足輕重。

      但是有一點(diǎn)需要注意,一個(gè)組織如果沒有事先擁有并使用任何形式的管理體系,并不意味著該組織不能進(jìn)行ISO27001認(rèn)證。這種情況下,該組織就應(yīng)當(dāng)從經(jīng)濟(jì)利益考慮,選擇一個(gè)合適的管理體系的認(rèn)證機(jī)構(gòu)來提供認(rèn)證服務(wù)。認(rèn)證機(jī)構(gòu)必須得到一個(gè)國家鑒定機(jī)構(gòu)的委托授權(quán),才能為認(rèn)證組織提供認(rèn)證服務(wù),并發(fā)放認(rèn)證證書。大多數(shù)國家都有自己的國家鑒定機(jī)構(gòu)(比如:英國UKAS),任何獲得該機(jī)構(gòu)授權(quán)進(jìn)行ISMS認(rèn)證的機(jī)構(gòu)均記錄在案。

      風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)應(yīng)對(duì)計(jì)劃

      任何一個(gè)ISMS體系的建立和開發(fā)都應(yīng)當(dāng)滿足組織獨(dú)特的需求。每個(gè)組織不僅都有自己獨(dú)特的業(yè)務(wù)模式、運(yùn)營目標(biāo)、形象特點(diǎn)和內(nèi)部文化,他們對(duì)待風(fēng)險(xiǎn)的態(tài)度傾向也大相徑庭。換句話說,同一個(gè)東西,一個(gè)機(jī)構(gòu)組織認(rèn)為是必須提防的威脅,在另一個(gè)組織看來可能是一個(gè)必須抓住的機(jī)遇。同樣地,各個(gè)機(jī)構(gòu)組織對(duì)于既有風(fēng)險(xiǎn)防護(hù)的投入也參差不齊?;谝陨匣蛘咂渌?,每個(gè)運(yùn)行ISMS的組織,其內(nèi)部成員必須對(duì)風(fēng)險(xiǎn)評(píng)估有一個(gè)共識(shí),這個(gè)風(fēng)險(xiǎn)評(píng)估的方法論、結(jié)果發(fā)現(xiàn)和推薦解決方式都必須得到董事會(huì)的首肯。

      著手準(zhǔn)備ISMS項(xiàng)目和PDCA流程

      ISMS項(xiàng)目很復(fù)雜,可能持續(xù)若干個(gè)月甚至若干年,涉及整個(gè)機(jī)構(gòu)組織以及從管理層到收發(fā)部門的每個(gè)成員。ISO27001認(rèn)證誕生時(shí)間短,成功的案例比較少。從務(wù)實(shí)的角度考慮,這表明在項(xiàng)目計(jì)劃過程中,必須盡早對(duì)這些僅有的指導(dǎo)性的書籍和案例進(jìn)行分析和研究。

      ISO27001標(biāo)準(zhǔn)指導(dǎo)一個(gè)企業(yè)如何著手開展ISMS項(xiàng)目,并且關(guān)注整個(gè)項(xiàng)目進(jìn)程中的若干重要元素。

      1950年W. Edwards Deming提出PDCA流程,即計(jì)劃(Plan)-執(zhí)行(Do)-檢查(Check)-提升(Act)過程,意在說明業(yè)務(wù)流程應(yīng)當(dāng)是不斷改進(jìn)的,該方法使得職能部門經(jīng)理可以識(shí)別出那些需要修正的環(huán)節(jié)并進(jìn)行修正。這個(gè)流程以及流程的改進(jìn),都必須遵循這樣一個(gè)過程:先計(jì)劃,再執(zhí)行,而后對(duì)其運(yùn)行結(jié)果進(jìn)行評(píng)估,緊接著按照計(jì)劃的具體要求對(duì)該評(píng)估進(jìn)行復(fù)查,而后尋找到任何與計(jì)劃不符的結(jié)果偏差(即潛在改進(jìn)的可能性),最后向管理層提出如何運(yùn)行的最終報(bào)告。

      郵箱:cncertification@163.com      深圳九鼎認(rèn)證服務(wù)有限公司      版權(quán)所有   ©  2005-2017  粵ICP備07074361號(hào)
      主站蜘蛛池模板: 国产精品免费观看国产网曝瓜| 午夜av网址| 一区二区三区国产欧美| 日韩一级在线视频| 欧美精品免费看| 欧美精品在线观看视频| 一区二区免费在线观看| 色综合久久精品| 日本一二三区视频在线| 狠狠色很很在鲁视频| 国产偷国产偷亚洲清高| 精品国产仑片一区二区三区| 欧美日韩一区二区在线播放| 日韩精品免费一区二区三区| 在线国产91| _97夜夜澡人人爽人人| 久久国产欧美视频| 色一情一乱一乱一区免费网站| 国产精品视频二区三区| 中文字幕一区二区在线播放| 老太脱裤子让老头玩xxxxx | 91丝袜诱惑| 大bbw大bbw超大bbw| 国产一区网址| 久久免费视频一区| 亚洲国产精品一区在线| 国产97在线看| 一区二区三区香蕉视频| 中日韩欧美一级毛片| 欧美国产一区二区三区激情无套| 国产一区二区二| 日韩一区二区三区福利视频| 中文字幕一区二区三区四| 国产欧美一区二区三区沐欲 | 国产一区日韩精品| 亚洲精品久久久久一区二区| 91精品综合| 亚洲精品卡一| 国产精品高潮呻吟视频| 国产日本一区二区三区| 国产精品偷伦一区二区| 曰韩av在线| 国产免费区| 亚洲欧美日韩三区| 日韩欧美高清一区二区| 久久国产精品广西柳州门| 国产精品香蕉在线的人| 国产在线视频二区| 国产精品午夜一区二区| 国产一区二区电影| 亚洲欧美国产精品va在线观看| 国产婷婷色一区二区三区在线| av毛片精品| 四虎国产永久在线精品| 国产的欧美一区二区三区| 国产一二区视频| 国产va亚洲va在线va| 一区二区三区在线观看国产| 午夜欧美影院| 国产精品一区亚洲二区日本三区| 色就是色欧美亚洲| 久久99精品国产麻豆宅宅| 国产69精品99久久久久久宅男| 国产精品不卡一区二区三区| 99久久国产综合精品女不卡| 欧美日韩一区二区三区免费| 91理论片午午伦夜理片久久 | 午夜影院黄色片| 国产乱人伦精品一区二区三区| 二区三区视频| 日韩av在线网址| 国产亚洲精品精品国产亚洲综合| 久久国产欧美日韩精品| 国产精品亚州| 精品99免费视频| 日韩一级免费视频| 大伊人av| 久久久久一区二区三区四区| 国产精品免费一区二区区| 精品福利一区二区| 69久久夜色精品国产69乱青草| 国产精品视频一区二区在线观看 | 91婷婷精品国产综合久久| 中文字幕一区二区三区乱码视频 | 中文字幕国内精品| 26uuu色噜噜精品一区二区| 欧美色图视频一区| 玖玖国产精品视频| 国产一区二区在线免费| 亚洲制服丝袜中文字幕| 日韩精品一区二区三区免费观看| 日韩中文字幕亚洲精品欧美| 午夜诱惑影院| 日本中文字幕一区| 91精品久久天干天天天按摩| 蜜臀久久99精品久久久久久网站| 国产有码aaaae毛片视频| 国产99久久九九精品免费| 夜色av网| 99精品视频一区二区| 亚洲精品卡一卡二| 少妇av一区二区三区| 亚洲国产精品日韩av不卡在线| 国产电影精品一区二区三区| 欧美精品一区免费| 久久精品视频3| 日日噜噜夜夜狠狠| 欧美一级特黄乱妇高清视频| ass美女的沟沟pics| 国产全肉乱妇杂乱视频在线观看| 91视频国产一区| 亚洲欧美日韩国产综合精品二区| 91精品久久天干天天天按摩| 国产91视频一区| 国产91福利视频| 日韩欧美精品一区二区| 狠狠色噜噜狠狠狠狠米奇7777| av中文字幕一区二区| 91avpro| 日韩欧美一区二区久久婷婷| 亚洲国产精品日本| 99er热精品视频国产| 最新日韩一区| 99视频国产在线| 99精品视频一区二区| 538国产精品一区二区在线| 91精品一区| 日本精品一区在线| 国产91热爆ts人妖在线| 国产区二区| 国产69精品久久99的直播节目| 久久国产精品视频一区| 国产精欧美一区二区三区久久久| 午夜社区在线观看| 91片在线观看| 91avpro| 国产69精品久久99不卡解锁版| 91午夜在线观看| 久久97国产| 精品一区二区在线视频| 99久久精品免费视频| 一区二区欧美精品| 国产在线干| 美女张开腿黄网站免费| 国产1区在线观看| 99日本精品| 国产一级片一区| 国产午夜精品一区| 国产精品欧美一区二区三区奶水| 欧美日韩国产123| 亚洲午夜久久久久久久久电影院| 久久亚洲综合国产精品99麻豆的功能介绍| 精品国产乱码一区二区三区在线| 欧美二区在线视频| 亚洲第一区国产精品| 中文字幕一区二区三区又粗| 国产精品久久久久久久岛一牛影视| **毛片免费| 久久不卡一区| 久久狠狠高潮亚洲精品| 妖精视频一区二区三区| 性欧美激情日韩精品七区| 国产精品视频一区二区在线观看| 扒丝袜网www午夜一区二区三区| 国产色婷婷精品综合在线手机播放| 国产亚洲精品综合一区| 99国产午夜精品一区二区天美| 日韩av在线网| 中文乱幕日产无线码1区| 久久精品国产亚洲7777| 日本亚洲国产精品| 狠狠躁夜夜躁xxxxaaaa| 性色av色香蕉一区二区| 国产亚洲精品久久777777 | 国产欧美精品久久| 欧美一区二区三区中文字幕| 99热久久这里只精品国产www| 国产精品麻豆一区二区| 人人要人人澡人人爽人人dvd| 国久久久久久| 国产电影精品一区| 欧美极品少妇xx高潮| 国产色一区二区| 国产天堂一区二区三区| 国产人伦精品一区二区三区| 国产午夜一区二区三区| 午夜生活理论片| 亚洲国产一二区| 欧美日韩一区电影| 日韩av在线影院| 亚洲国产精品激情综合图片| 一区二区三区在线观看国产| 国产欧美一区二区精品性| 日本一区中文字幕| 一区二区中文字幕在线| 理论片午午伦夜理片在线播放| 亚洲日韩aⅴ在线视频| 国产一区亚洲一区| 久久九九亚洲| 国产伦精品一区二区三区四区| 日本三级香港三级| 91超薄丝袜肉丝一区二区| 国产精品国产三级国产专区51区| 国产欧美日韩综合精品一| 国产片91| 91久久国产视频| 国产偷窥片| 91精品一区| 亚洲国产欧美国产综合一区| 国产一区免费在线| 国产精品九九九九九| 久久精品亚洲精品国产欧美| 欧美国产一区二区在线| 一级午夜影院| 国产老妇av| 激情久久影院| 久久精品色欧美aⅴ一区二区| 中文av一区| 国产精品高潮呻吟视频| 日本少妇一区二区三区| 亚洲欧洲一区| 性生交大片免费看潘金莲| 电影91久久久| 年轻bbwwbbww高潮| 国产精品电影一区二区三区| 国产精品黑色丝袜的老师| 97人人澡人人爽人人模亚洲| 99精品国产99久久久久久97| 日韩精品福利片午夜免费观看| 欧美乱码精品一区二区 | 91制服诱惑| 国产精品亚洲а∨天堂123bt| 欧美67sexhd| 久久精品一二三四| 午夜看大片| 右手影院av| 日本美女视频一区二区| 欧美久久精品一级c片| 国产88av| 波多野结衣巨乳女教师| 欧美一区二区三区久久精品| 思思久久96热在精品国产| 国产一区二区免费在线| 亚洲国产99| 日韩av在线资源| 国产欧美一区二区精品性|