产品简介
济南信息安全保护,什么是ISO27000认证?
济南信息安全保护,什么是ISO27000认证?
产品价格:¥999
上架日期:2017-08-31 11:15:20
产地:咨询
发货地:ISO27000
供应数量:不限
最少起订:1代理
浏览量:76
资料下载:暂无资料下载
其他下载:暂无相关下载
详细说明

    济南信息安全保护,什么是ISO27000认证?

    信息安全管理体系ISO27000认证基本知识

     李老师18854128585   qq152184192

    一、什么是信息安全管理体系

     信息安全管理体系是在组织内部建立信息安全管理目标,以及完成这些目标

    所用方法的体系。

     ISO/LEC27001是建立、实施和维持信息安全管理体系的标准,通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础,选择控制目标与控制方式等活动建立信息安全管理体系。

    二、信息安全的必要性和好处

    我国信息安全管理专家沈昌祥介绍,对于我国软件行业,病毒木马、非法入侵、数据泄密、服务瘫痪、漏洞攻击等安全事件时有发生,80%信息泄露都是由内或内外勾结造成,所以建立信息安全管理体系很有必要。

    1、 识别信息安全风险,增强安全防范意识;

    2、 明确安全管理职责,强化风险控制责任;

    3、 明确安全管理要求,规范从业人员行为;

    4、 保护关键信息资产,保持业务稳定运营;

    5、 防止外来病毒侵袭,减小最低损失程度;

    6、 树立公司对外形象,增加客户合作信心;

    7、 可以得到省信息产业厅、地方信息产业局、行业主管部门、中小企业局等政府机构的补贴,补贴额度不少于企业建立ISO27001体系的投入费用(包含咨询认证过程)。 

    (信息安全管理体系标准2005年改版后的ISO/LEC27001共有133个控制点,39个控制措施,11个控制域。其中11个控制域包括:1)安全策略2)信息安全的组织3)资产管理4)人力资源安全5)物理和环境安全6)通信和操作管理7)访问控制8)系统采集、开发和维护9)信息安全事故管理10)业务连续性管理11)符合性)

    三、建立信息安全体系的主要程序

    建立信息安全管理体系一般要经过下列四个基本步骤 

    ① 信息安全管理体系的策划与准备;

    ② 信息安全管理体系文件的编制;

    ③ 信息安全管理体系运行;

    ④ 信息安全管理体系审核、评审和持续改进。

    联系方式
在线询盘/留言
  • 免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责,本网对此不承担任何保证责任。我们原则 上建议您选择本网高级会员或VIP会员。
    企业信息
    济南恒标知识产权咨询有限公司
    会员级别:
    ------------ 联系方式 ------------
    联系人:李景行(先生)
    联系电话:-
    联系手机:18854128585
    传真号码:-
    企业邮箱:152184192@qq.com
    网址:18854128585.jdzj.com
    邮编:250000
    推荐供应
    0571-87774297