信息安全管理体系(ISMS)是组织在一定范围内建立的信息安全方针和目标,以及为实现这些方针和目标所采用的方法和文件体系。 组织应在所面临风险的环境下,针对其整体业务活动建立、实施、运行、监视、评审、保持和改进文件化的信息安全管理体系。这个过程在组织管理层的直接授权下,由信息安全管理体系领导小组来负责实施,通过制定一系列的文件,建立一个系统化、程序化与文件化的管理体系,来保障组织的信息安全。 信息安全管理体系实施过程的依据是BS 7799-2或ISO/IEC 27001:2005《信息技术—安全技术—信息安全管理体系要求》,与此对应的我国国家标准是GB/T 22080—2008《信息技术—安全技术—信息安全管理体系要求》。 在信息安全管理体系实施过程中,采用了“规划(Plan)-实施(Do)-检查(Check)-处置(Act)”(PDCA)循环模型。PDCA循环是由美国质量管理专家戴明(W.E.Deming)提出来的,所以又称为“戴明环”(Deming Cycle),它是有效进行任何一项工作的合乎逻辑的工作程序,在质量管理中应用广泛,并取得了很好的效果。 实际上,建立和管理信息安全管理体系与其他管理体系一样, 需要采用过程的方法开发、实施和改进一个组织的ISMS的有效性,而PDCA循环是实施信息安全管理的有效模式,可应用于所有的信息安全管理体系过
您可能关注的文档
- 第6章放大电路中的反馈09概述.ppt
- 第6章数字签名概述.ppt
- 第6章非线性系统概述.ppt
- 第6章关系数据库理论概述.ppt
- 第6章光滑工件尺寸的检验与光滑极限量规设计概述.ppt
- 第6章函数概述.ppt
- 第6章函数逼近2概述.ppt
- 第6章混凝土结构安装工程施工概述.ppt
- 第6章压力阀与压力控制概述.ppt
- 第6章环境工程项目质量和安全管理概述.ppt
- 2026年湘潭高考化学二轮复习·元素及其化合物专项规划.docx
- 2026年咸阳高考化学二轮复习规划——元素及其化合物.docx
- 建筑工程消防安全隐患排查与防治措施.docx
- 2026年湘潭高考化学二轮复习规划(元素及其化合物).docx
- 2026年襄樊高考化学二轮复习·元素及其化合物专项规划.docx
- 普通高中新课改考试命题指南.docx
- 2026年襄樊高考化学二轮复习规划——元素及其化合物.docx
- 2026年新乡高考化学二轮复习(元素及其化合物)专项规划.docx
- 2026年新乡高考化学二轮复习·元素及其化合物专项规划(精准讲练·分层突破·直击高考).docx
- 2026年徐州高考化学二轮复习规划(元素及其化合物).docx
最近下载
- 石城县志(卷之1-9)蒋廷桂 主修,光绪18[1892]-7.pdf VIP
- B∕T 37758-2019 高矿化度矿井水处理与回用技术导则(高清可复制).pdf VIP
- 2025年四川教师招聘考试(数学专业知识)历年参考题库含答案详解.docx VIP
- 打屁股作文共九篇.doc VIP
- (2026年)实施指南《NBT 11030—2022 煤矿低浓度瓦斯发电机组通用要求》(2025年)实施指南.pptx VIP
- 【毕业论文致谢结尾】毕业论文致谢收尾.docx VIP
- (2026年)实施指南《NBT 51026-2014 煤矿矿井水深度处理 反渗透工艺技术要求》.pptx VIP
- 自动跟随智能小车的定位与跟随系统设计.doc VIP
- NSW毕设改.docx VIP
- 湖北武汉四中2025-2026学年高三下学期2月月考生物试卷 .docx VIP
原创力文档

文档评论(0)