国产无套无码AⅤ在线观看,国产麻豆精品一区二区三区v视界,一本无码人妻在中文字幕免费,国产福利高清在线视频

歡迎光臨 佛山市沃博企業(yè)管理服務(wù)有限公司 官方網(wǎng)站

網(wǎng)站地圖

佛山市沃博企業(yè)管理服務(wù)有限公司

Foshan Wobo Management Services CO.,Ltd.

158-0008-7775 0757-22177500
ISO27001簡介

發(fā)布者: 沃博    時間:2023-04-21 15:24:13


ISO27001 信息安全管理實用規(guī)則ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分:BS7799-1,信息安全管理實施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實施或維護(hù)安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應(yīng)實施安全控制的要求。
ISO/IEC27001對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實施或維護(hù)安全的人員使用。該標(biāo)準(zhǔn)為開發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理做法提供公共基礎(chǔ),并為組織之間的交往提供信任。

標(biāo)準(zhǔn)指出“象其他重要業(yè)務(wù)資產(chǎn)一樣,信息也是一種資產(chǎn)”。它對一個組織具有價值,因此需要加以合適地保護(hù)。信息安全防止信息受到的各種威脅,以確保業(yè)務(wù)連續(xù)性,使業(yè)務(wù)受到損害的風(fēng)險減至最小,使投資回報和業(yè)務(wù)機(jī)會最大。

信息安全是通過實現(xiàn)一組合適控制獲得的??刂瓶梢允遣呗?、慣例、規(guī)程、組織結(jié)構(gòu)和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標(biāo)。

image.png

1、組織法律文件,如營業(yè)執(zhí)照復(fù)印件、企業(yè)年檢證件的復(fù)印件(蓋公章);

2、組織機(jī)構(gòu)代碼證、稅務(wù)登記的復(fù)印件(蓋公章);

3、證實認(rèn)證申請者信息內(nèi)容安全風(fēng)險管理有效運行的文檔(如體系文件發(fā)布控制表的復(fù)印件、時長標(biāo)識信息等);

4、申請者簡介:

(1)組織簡介(約1000字);(2)申請辦理組織的主要業(yè)務(wù)流程;(3)組織機(jī)構(gòu)圖或職能描述文件;

5、申請人的體系文件應(yīng)包含但是不限于(可合并):(1)信息內(nèi)容安全風(fēng)險管理的ISMS政策文件;(2)風(fēng)險評估程序;(3)適用范圍聲明書;(4)隱患程序處理;(5)文檔管理程序;(6)記錄管理程序;(7)內(nèi)部審計程序;(8)管理評審程序流程;(9)改正和預(yù)防措施程序流程;(10)控制方法時效性的測量程序流程;(11)作用角色定義表;(12)全部文件系統(tǒng)的構(gòu)造和文件列表。

6、應(yīng)用組織體系文件與GB/T22080-2008/ISO/IEC27001:2005規(guī)定的文件的比較;

7、申請者內(nèi)部審計和管理評審的證明文件;

8、申請者記錄的安全性或敏感性聲明書;

9、認(rèn)證機(jī)構(gòu)規(guī)定申請者提交的別的補(bǔ)充材料。







Copyright? 佛山市沃博企業(yè)管理服務(wù)有限公司 版權(quán)所有 粵ICP備11088590號

技術(shù)支持:萬迪網(wǎng)絡(luò)