您的位置: 首頁 體系認(rèn)證 ISO27001認(rèn)證 申請ISO27001認(rèn)證,審核主要內(nèi)容有哪些?

申請ISO27001認(rèn)證,審核主要內(nèi)容有哪些?

作者:admin時間:2020-11-23 14:131496 次瀏覽

信息摘要:

ISO27001認(rèn)證審核主要內(nèi)容包含: ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實(shí)施或維護(hù)安全的人員使用。該標(biāo)準(zhǔn)為開發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理做法...

ISO27001認(rèn)證審核主要內(nèi)容包含:
 
  ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實(shí)施或維護(hù)安全的人員使用。該標(biāo)準(zhǔn)為開發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理做法提供公共基礎(chǔ),并為組織之間的交往提供信任。
 
  標(biāo)準(zhǔn)指出“象其他重要業(yè)務(wù)資產(chǎn)一樣,信息也是一種資產(chǎn)”。它對一個組織具有價值,因此需要加以合適地保護(hù)。信息安全防止信息受到的各種威脅,以確保業(yè)務(wù)連續(xù)性,使業(yè)務(wù)受到損害的風(fēng)險減至最小,使投資回報和業(yè)務(wù)機(jī)會最大。
 
  信息安全是通過實(shí)現(xiàn)一組合適控制獲得的。控制可以是策略、慣例、規(guī)程、組織結(jié)構(gòu)和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標(biāo)。
 
  ISO/IEC17799-2000包含了127個安全控制措施來幫助組織識別在運(yùn)做過程中對信息安全有影響的元素,組織可以根據(jù)適用的法律法規(guī)和章程加以選擇和使用,或者增加其他附加控制。國際標(biāo)準(zhǔn)化組織(ISO)在2005年對ISOS17799進(jìn)行了修訂,修訂后的標(biāo)準(zhǔn)作為ISO27000標(biāo)準(zhǔn)族的第一部分——ISO/IEC27001,新標(biāo)準(zhǔn)去掉9點(diǎn)控制措施,新增17點(diǎn)控制措施,并重組部分控制措施而新增一章,重組部分控制措施,關(guān)聯(lián)性邏輯性更好,更適合應(yīng)用;并修改了部分控制措施措辭。修改后的標(biāo)準(zhǔn)包括11個章節(jié):
 
  1)安全策略
 
  2)信息安全的組織
 
  3)資產(chǎn)管理
 
  4)人力資源安全
 
  5)物理和環(huán)境安全
 
  6)通信和操作管理
 
  7)訪問控制
 
  8)系統(tǒng)系統(tǒng)采集、開發(fā)和維護(hù)
 
  9)信息安全事故管理
 
  10)業(yè)務(wù)連續(xù)性管理
 
  11)符合性
返回列表 本文標(biāo)簽:
精品乱码一区内射人妻无码| 久热这里只有精品12| 亚洲熟妇无码久久精品| 步兵精品手机在线观看| 91精品综合久久久久久五月天| 无码人妻一区二区三区精品视频| 99精品视频在线免费观看| re99热久久这里只有精品| 亚洲乱码日产精品BD在线观看| 中文国产成人精品久久一| 国内精品国语自产拍在线观看91| 香蕉久久夜色精品升级完成| 亚洲第一区精品日韩在线播放| 国产精品久久久久a影院| 久久久亚洲精品无码| 国产三级国产精品国产普男人| 国产精品一区二区毛卡片| 99re视频精品全部免费| 中文字幕日韩精品无码内射| 国产日产精品_国产精品毛片| 国产精品久久一区二区三区| 国产原创精品视频| 国产精品色视频ⅹxxx| 蜜桃精品免费久久久久影院| 亚洲国产精品日韩在线| 久久久久久久久久国产精品免费 | 中文字幕色婷婷在线精品中| 精品久久一区二区三区| 国产精品自在线拍国产第一页| 苍井空亚洲精品AA片在线播放| 国产精品久久久久久影院| 日韩精品无码一区二区中文字幕| 中文字幕在线久热精品| 香蕉依依精品视频在线播放| 精品69久久久久久99| 亚洲精品乱码久久久久久V | 日韩精品无码一区二区视频| 无码AⅤ精品一区二区三区| 日韩精品久久一区二区三区 | 国产久热精品无码激情| 色综合久久综精品|