信息安全管理体系培训概论.pptVIP

  • 3
  • 0
  • 约4.94千字
  • 约 32页
  • 2017-02-05 发布于湖北
  • 举报
信息安全管理体系培训 信息安全管理体系 1. ISMS概述 2. ISMS标准 3. ISMS认证 1、ISMS概述 什么是ISMS? 在ISMS的要求标准ISO/IEC27001:2005(信息安全管理体系 要求)的第3章术语和定义中,对ISMS的定义如下: ISMS(信息安全管理体系):是整个管理体系的一部分。它是基于业务风险方法,来建立、实施、运行、监视、评审、保持和改进信息安全的。注:管理体系包括组织结构、方针策略、规划活动、职责、实践、程序、过程和资源。 1、ISMS概述 为什么要建立ISMS ? 今天,我们已经身处信息时代,在这个时代,“计算机和网络”已经成为组织重要的生产工具,“信息”成为主要的生产资料和产品,组织的业务越来越依赖计算机、网络和信息,它们共同成为组织赖以生存的重要信息资产。 可是,计算机、网络和信息等信息资产在服务于组织业务的同时,也受到越来越多的安全威胁。病毒破坏、黑客攻击、信息系统瘫痪、网络欺诈、重要信息资料丢失以及利用计算机网络实施的各种犯罪行为,人们已不再陌生,并且这样的事件好像经常在我们身边发生。下面的案例更清晰的表现了这种趋势: 1、ISMS概述 2005年6月19日,万事达公司宣布,储存有大约4千万信用卡客户信息的电脑系统遭到一名黑

文档评论(0)

1亿VIP精品文档

相关文档