專案簡介╃↟:ISO/IEC 27001◕·╃▩╃,即資訊保安管理體系◕·╃▩╃,其前身為英國的BS7799標準◕·╃▩╃,該標準由英國標準協會(BSI)於1995年2月提出◕·╃▩╃,並於1995年5月修訂而成的☁·✘☁₪。1999年BSI重新修改了該標準☁·✘☁₪。BS7799分為兩個部分╃↟:S7799-1◕·╃▩╃,資訊保安管理實施規則;BS7799-2◕·╃▩╃,資訊保安管理體系規範☁·✘☁₪。第一部分對資訊保安管理給出建議◕·╃▩╃,供負責在其組織啟動☁☁◕•、實施或維護安全的人員使用;第二部分說明了建立☁☁◕•、實施和檔案化資訊保安管理體系(ISMS)的要求◕·╃▩╃,規定了根據獨立組織的需要應實施安全控制的要求☁·✘☁₪。資訊保安對每個企業或組織來說都是需要的◕·╃▩╃,所以資訊保安管理體系認證具有普遍的適用性◕·╃▩╃,不受地域☁☁◕•、產業類別和公司規模限制☁·✘☁₪。目前◕·╃▩╃,在資訊保安管理方面◕·╃▩╃,SO27001已經成為世界上應用最廣泛與典型的資訊保安管理標準◕·╃▩╃,它是在BSI/DISC的BDD/2資訊保安管理委員會指導下制定完成◕·╃▩╃,最新版本為ISO27001:2013☁·✘☁₪。
  企業需要一個系統的資訊保安管理體系◕·╃▩╃,從預防控制的角度出發◕·╃▩╃,保障企業的資訊系統與業務之安全與正常運作☁·✘☁₪。作為世界上應用最廣泛與典型的資訊保安管理標準◕·╃▩╃,英國標準ISO27000:2005能幫助眾多企業構建資訊保安體系,實現資訊保安的防範☁·✘☁₪。 &ems…
釋出時間╃↟:2019/12/26 0:00:00 瀏覽╃↟:3
  ISO27001認證體系建設分為四個階段╃↟:實施安全風險評估☁☁◕•、規劃體系建設方案☁☁◕•、建立資訊保安管理體系☁☁◕•、體系執行及改進☁·✘☁₪。也符合資訊保安管理迴圈PDCA(Plan-Do-Check-Action)模型及ISO27001要求◕·╃▩╃,即有效地保護企業資訊系統的安全◕·╃▩╃,確保資訊保安的持續發展☁·✘☁₪。&…
釋出時間╃↟:2019/12/26 0:00:00 瀏覽╃↟:9
  ISO20000認證簡介  ISO20000標準介紹╃↟:隨著資訊科技的發展和廣泛應用◕·╃▩╃,組織的業務運作越來越依賴於IT◕·╃▩╃,組織對IT支援提出更明確的服務要求◕·╃▩╃,以確保提高服務質量◕·╃▩╃,降低服務成本◕·╃▩╃,降低因IT服務中斷所導致的業務風險☁·✘☁₪。  …
釋出時間╃↟:2019/12/26 0:00:00 瀏覽╃↟:7
  企業在申請ISO27000認證之前◕·╃▩╃,最好能夠提前做好企業內部的教育培訓工作☁·✘☁₪。一方面是為了強化員工的企業資訊保安意識◕·╃▩╃,明確資訊保安管理體系的基本要求;另一方面◕·╃▩╃,也能夠讓相關工作人員更好的瞭解ISO27000認證是什麼◕·╃▩╃,為接下來的認證工作做好準備☁·✘☁₪。總之◕·╃▩╃,企業…
釋出時間╃↟:2019/12/26 0:00:00 瀏覽╃↟:8
申請ISO27001認證的基本條件╃↟:1☁☁◕•、中國企業持有工商行政管理部門頒發的《企業法人營業執照》☁☁◕•、《生產許可證》或等效檔案;外國企業持有關機構的登記註冊證明☁·✘☁₪。2☁☁◕•、申請方的資訊保安管理體系已按ISO/IEC 27001:2005標準的要求建立◕·╃▩╃,並實施執行3個月以上☁·✘☁₪。3☁☁◕•、至少完成一次內部稽核◕·╃▩╃,…
釋出時間╃↟:2019/12/26 0:00:00 瀏覽╃↟:5
一☁☁◕•、專案前期準備階段目的╃↟:充分體現領導作用和全員參與的原則◕·╃▩╃,確保各個層面意識到資訊保安管理體系的必要性和管理層的決心內容╃↟:啟動該專案所必需的組織準備包括╃↟:① 理解管理層意圖◕·╃▩╃,滲透管理思路;② 將實施ISO27001專案的決定☁☁◕•、目的☁☁◕•、意義☁☁◕•、要求在組織內傳達◕·╃▩╃,這也是體現內…
釋出時間╃↟:2019/12/26 0:00:00 瀏覽╃↟:8
ISO27001認證資訊保安風險評估◕·╃▩╃,是實施風險評估的前提◕·╃▩╃,為了保證評估過程的可控性以及評估結果的客觀性◕·╃▩╃,在資訊保安風險評估實施前應進行充分的準備和計劃資訊保安風險評估的準備活動包括╃↟:(1)確定資訊保安風險評估的目標在ISO27001資訊保安風險評估準備階段應明確風險評估的目…
釋出時間╃↟:2019/12/26 0:00:00 瀏覽╃↟:17
教育培訓為了強化組織資訊保安意識◕·╃▩╃,明確資訊保安管理體系的基本要求◕·╃▩╃,進行資訊保安管理體系標準和相關知識的培訓是十分必要的◕·╃▩╃,這也是組織搞好資訊保安管理的關鍵因素之一☁·✘☁₪。擬定計劃資訊保安管理體系的建立和維持是一項複雜的系統工程◕·╃▩╃,包括培訓☁☁◕•、風險評估☁☁◕•、檔案編寫☁☁◕•、執行☁☁◕•、…
釋出時間╃↟:2019/12/26 0:00:00 瀏覽╃↟:12