- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
利用Symantec产品和服务实现全方位的
ISO/IEC 27002 (ISO/IEC 17799:2005)
控制目标
Thunder Lei
2008 年12 月
赛门铁克软件(北京)有限公司
文档说明
本文档包含了赛门铁克软件(北京)有限公司的商业机密信息。本文档所涉及到的文
字、图表等,仅限于赛门铁克软件(北京)有限公司和被送达方内部使用,未经赛门
铁克软件(北京)有限公司书面许可,请勿扩散到第三方。
第1 页 / 总22 页
1 引言
目前国际标准化组织已经正式发布的ISMS (Information Security Management System )国
际标准有两个:ISO/IEC27001 和ISO/IEC27002,它们是ISMS 的核心标准。
ISO/IEC27001:2005 :信息安全管理体系要求
Information technology-Security techniques-Information security management systems-Requirements
该要求提供了可以作为风险管理评估结果使用的安全控制规格,可以作为 IT 企业正式通过
ISO/IEC27001 标准认证的依据。
ISO/IEC27002:2005 :信息安全管理实用规则
Information technology-Security techniques-Code of practice for Information security management
该实用规则规定了一系列需要满足的关键安全目标,并确定了一系列可以用来满足这些目标的
安全控制措施。
ISO/IEC27001 于2005 年10 月正式发布。它同ISO9001 的性质一样,是ISMS 的要求标准。
ISO/IEC27001:2005 适用于所有类型的组织(如企事业单位、政府机关等)。它从组织的
整体业务风险的角度,为建立、实施、运行、监视、评审、保持和改进文件化的ISMS 规定了
要求,并提供了方法。它还规定了为适应不同组织或其部门的需要而定制的安全控制措施的实
施要求。ISO/IEC27001:2005 是组织建立和实施ISMS 的依据,也是ISMS 认证机构实施审核的
依据。
ISO/IEC17799 于2000 年12 月正式发布,2005 年6 月发布修订版即ISO/IEC17799:2005 ,
原来版本同时废止。2007 年ISO/IEC17799 的标准序号更改为ISO/IEC27002 。
近年来,越来越多的企业采用ISO/IEC 27002(ISO/IEC 17799 :2005)作为安全管理方面的最
佳实践参考,使用它来进行安全审计和风险评估,进而建立自己的信息安全管理系统(ISMS ),
最终通过ISO/IEC 2700 1 认证。
通过本文档的介绍,读者可以了解到如何利用Symantec 公司的产品和服务来满足ISO/IEC
27002(ISO/IEC 17799 :2005) 安全体系(ISMS )建设方面的需求。
第2 页 / 总22 页
Confidence in a connected world
2 ISO/IEC 27002(ISO/IEC 17799 :2005)控制
目标与措施
ISO/IEC 27002(ISO/IEC 17799 :2005)定义了安全管理的十一个主要领域,它们分别是:安
全策略 (Security policy)、组织信息安全 (Organizing information security )、资产管理 (Asset
management )、人力资源安全 (Human resources security )、物理和环境安全 (Physical and
environmen
您可能关注的文档
- 一种基于耦合对象相似度阈值分割算法.pdf
- 《房屋建筑与市政基础设施工程质量监督管理规定》.ppt
- 单片机原理和应用(C语言版)(周国运)习题答案.doc
- 信息技术及批判性思维研究的现状及启示.pdf
- 第四节_主存储器.ppt
- 20130515-408 区域医疗质量云管理系统的设计及应用.pdf
- 第九节常微分方程数值解.ppt
- JBPM及Activity分析.doc
- 增益可变运放AD603 的原理和应用.pdf
- 有关坚持6个关键点——《程序员职场第一课》21讲之6(10年9月大本营直播版).pptx
- 301115_2024_#ESG_联检科技_2024年度环境、社会和治理(ESG)报告_2025-04-29.pdf
- 300308_2024_#ESG_中际旭创_2024年环境、社会及公司治理(ESG)报告_2025-04-21.pdf
- 想生科技产品注册公告及所需文件상생기술제품_등록_공고문_및_제출_서류.pdf
- 300760_2024_#SD_迈瑞医疗_2024年度可持续发展报告_2025-04-29.pdf
- 300870_2024_#SD_欧陆通_欧陆通2024年可持续发展报告_2025-04-22.pdf
- 301369_2024_#ESG_联动科技_2024年度环境、社会与公司治理(ESG)报告_2025-04-18.pdf
- 300937_2024_#SD_药易购_2024年度可持续发展报告_2025-04-25.pdf
- 300621_2024_#ESG_维业股份_维业股份:2024年度环境、社会和公司治理(ESG)报告_2025-04-19.pdf
- 300428_2024_#SD_立中集团_立中四通轻合金集团股份有限公司2024年度可持续发展报告-中文版_2025-04-21.pdf
- 301167_2024_#ESG_建研设计_2024年度环境、社会及公司治理(ESG)报告_2025-04-04.pdf
文档评论(0)