-
31
2017-05
建立和實施信息安全管理體系(ISMS)的路徑信息安全管理體系是組織整體管理體系的一個部分,是基于風險評估、建立、實施、運行、監(jiān)視、評審、保持和持續(xù)改進信息安全等一系列的管理活動。企業(yè)建立實施信息安全管理體系能助力企業(yè)的信息安全管理科學化,有效地...
-
26
2017-05
ISO27001信息安全管理體系簡介信息安全管理實用規(guī)則ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。
-
26
2017-05
企業(yè)為什么要做ISO27001信息安全管理體系認證絕大部分跨國公司或大型企業(yè)為了專注于核心業(yè)務(wù),會將其部分不占優(yōu)勢的商業(yè)流程外包給專業(yè)公司來做(或自己成立獨立于核心業(yè)務(wù)的專業(yè)公司來做,屬于內(nèi)部供方的概念,業(yè)務(wù)、財務(wù)等獨立核算)。
-
26
2017-05
ISO27001服務(wù)解決方案與ISO9000標準類似,ISO27001:2005也是一種國際標準。ISO27001主要關(guān)注企業(yè)和組織的信息安全,它提供了一套綜合的、由信息安全最佳慣例組成的實施規(guī)則,其目的是作為確定工商業(yè)信息系統(tǒng)...
-
26
2017-05
ISO27001信息安全管理體系認證輔導流程從日常運維、管理機制、系統(tǒng)配置等方面對公司信息安全管理安全現(xiàn)狀進行調(diào)研,通過培訓使貴公司相關(guān)人員全面了解信息安全管理的基本知識。
-
26
2017-05
外包企業(yè)ISO27001信息安全管理的實踐探索自從商務(wù)部推出服務(wù)外包“千百十工程”之后,在政府政策的大力扶持之下,國內(nèi)外包產(chǎn)業(yè)發(fā)展的如火如荼,為了能夠承接更多高端服務(wù),滿足客戶的要求,商務(wù)部同時鼓勵外包企業(yè)通過國際認證以獲得更好的競爭力和良好的企...
-
26
2017-05
ISO27001適用于哪些行業(yè)?適用于各種類型、規(guī)模和特性的組織(例如:商業(yè)企業(yè)、政府機構(gòu)、非盈利組織等),規(guī)定了為適應不同組織或其部門的需要而定制的安全控制措施的實施要求。以下示例說明了風險的不同類別。
-
26
2017-05
信息安全與ISO27001國際標準近年來企業(yè)高層對內(nèi)部治理需求越來越實際而具體。隨著信息技術(shù)普遍滲透到企業(yè)組織中的各個方面,企業(yè)越來越依賴IT系統(tǒng)來處理和儲存各種信息,以保證業(yè)務(wù)正常運營,由此IT系統(tǒng)在企業(yè)治理中的作用越來越明晰,IT...
-
26
2017-05
ISO27001和等級保護標準的區(qū)別有哪些?等級保護相關(guān)要求主要是由《中華人民共和國計算機信息系統(tǒng)安全保護條例》(1994年國務(wù)院147號令)及《計算機信息系統(tǒng)安全保護等級劃分準則》(GB17859-1999)及其他一系列政策、標準組成的。
-
26
2017-05
最新版ISO27001:2013標準新增信息安全控...信息安全應融入項目管理中,與項目類型無關(guān)。 加強項目中的安全管理。
-
26
2017-05
ISO27001新版標準釋疑在2005版和2013版ISO 27001標準中都提到了“資產(chǎn)所有者(Asset owners)”的概念,什么是資產(chǎn)所有者?資產(chǎn)所有者是“已經(jīng)獲得管理層批準,負責生產(chǎn)、開發(fā)、維護、使用和保證資產(chǎn)安全的...
-
26
2017-05
企業(yè)的信息安全管理風險有哪些?缺少信息安全管理論壇,安全導向不明確,管理支持不明顯;組織信息系統(tǒng)管理制度不夠健全; 缺少跨部門的信息安全協(xié)調(diào)機制;