东莞瑞凯恩企业管理咨询有限公司
是由高级咨询师、
企业高管等共同组建
Dongguan Ruikaien Enterprise Management Consulting Co. , Ltd.
24小时咨询热线:
0769-81292038
设为首页 | 收藏本站
欢迎来到东莞瑞凯恩企业管理咨询有限公司!

信息安全管理体系ISO27000认证

摘要:ISO已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似于质量管理体系的ISO 9000系列和环境管理体系的ISO 14000系列标准。规划的ISO 27000系列包含下列标准:上述标准中,ISO 27001是ISO 27000系列的主标准,类似于ISO 9000系列中的ISO9001,各类组织可以按照ISO 27001的要求建立自己的信息安全管理体系(ISMS),并通过认证。目前的有效版本是ISO/IEC 27001:2005。

ISO27001:2005信息安全管理体系(ISMS)表明组织对信息安全地、客户要求和持续改进的承诺,其中由以下几部分组成:

ISO17799信息安全管理实施指南用于指导ISMS的推行

ISO27001:2005信息安全管理体系标准是用于ISMS的认证

界定ISMS的认证范围,对于识别风险和评审风险至关重要。一个成功的ISMS体系包括建立、运行、评审、维护和改进一系列过程,附录含:

1、 安全方针

2、组织信息安全

3、 资产安全

4、人力资源安全

5、实体和环境安全

6、通迅和动作管理

7、访问控制

8、信息系统获得、开发和维护

9、信息安全管理

10、 业务连续性管理

11、符合性

12、信息是一种非常重要的资产,它贯穿并支持组织的整个经营活动,从一般交易至公司合并,从大项目到员工的资料管理,如果组织没有信息管理,一些内部敏感的信息很容易泄漏,从组织的信息质量、数据及沟通环节受到攻击使组织处于一个极大的风险中。


联系人:姚先生
电话:0769-81292038
24H热线:13113071551
2631349704@qq.com
地址:东莞市南城区宏远金丰花园活力康城D栋39
 
 
 联系方式
联系人:姚先生
固话:0769-81292038
手机:13113071551(微信)
地址:东莞市南城区宏远金丰花园活力康城D栋39
< img border="0" src="http://wpa.qq.com/pa?p=2::52" alt="点击这里给我发消息" title="点击这里给我发消息"/> < img border="0" src="http://wpa.qq.com/pa?p=2::51" alt="点击这里给我发消息" title="点击这里给我发消息"/>