- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第3讲第二章信息安全风险评估下
第1页/共84页ISO/IEC 27001:2005介绍ISO/IEC 27001:2005 是什么?ISO/IEC 27001:2005 内容ISO/IEC 27001:2005 建立练习第2页/共84页1.0 ISO/IEC 27001:2005是什么ISO 27001的标准全称 (ISO27001标准题目) Information technology- Security techniques-Information security management systems-Requirements 信息技术-安全技术-信息安全管理体系-要求ISMS 信息安全管理体系 - 管理体系 - 信息安全相关 - ISO 27001 的3 术语和定义-3.7Requirements 要求第3页/共84页1.1 什么是管理体系?Quality management system (ISO 9001)建立方针和目标并实现这些目标的相互关联或相互作用的一组要素。管理体系包括组织结构,策略,规划,角色,职责,流程,程序和资源等。(ISO 270013 术语和定义-3.7)管理的方方面面以及公司的所有雇员,均囊括在管理体系范围内。Environmental management system(ISO 14001)Safety management system(OHSAS 18001)Human Food Safety management system(HACCP)IT Service Management System (ISO 20000)Information security management system(ISO 27001)第4页/共84页1.1 什么是信息安全?保护信息的保密性、完整性和可用性(CIA);另外也可包括诸如真实性,可核查性,不可否认性和可靠性等特性 (ISO 270013 术语和定义-3.4) 机密性(Confidentiality) 信息不能被未授权的个人,实体或者过程利用或知悉的特性 (ISO 270013 术语和定义-3.3)完整性(Integrity) 保护资产的准确和完整的特性(ISO 270013 术语和定义-3.8).确保信息在存储、使用、传输过程中不会被非授权用户篡改,同时还要防止授权用户对系统及信息进行不恰当的篡改,保持信息内、外部表示的一致性。可用性(Availability) 根据授权实体的要求可访问和利用的特性(ISO 270013 术语和定义-3.2).确保授权用户或实体对信息及资源的正常使用不会被异常拒绝,允许其可靠而及时地访问信息及资源第5页/共84页1.2 ISO 27001 的第3章 “术语和定义-3.7信息安全管理体系(ISMS):是整个管理体系的一部分,建立在业务风险的方法上,以: 建立实施运作监控评审维护改进信息安全。质量职业健康安全IT服务建设了ISMS,尤其是获取了ISO27001认证后,组织将在信息安全方面进入一个强制的良性循环。管理体系环境信息安全食品安全第6页/共84页规划Plan建立ISMS相关方相关方实施和运行ISMS保持和改进ISMS处置Act实施Do信息安全要求和期望受控的信息安全监视和评审ISMS检查Check1.3 27001的总要求(ISO27001 4.1)一个组织应在其整体业务活动和所面临风险的环境下建立、实施、运行、监视、评审、保持和改进文件化的ISMS。就本标准而言,使用的过程基于图1所示的PDCA模型。图1 应用于ISMS过程的PDCA模型第7页/共84页1.4 ISO27001的结构0. Introduction1. Scope2. Normative references3. Terms and definitions4. Information security management system 4.1 General requirements 4.2 Establishing and managing the ISMS 4.2.1 Establish the ISMS 4.2.2 Implement and operate the ISMS 4.2.3 Monitor and review the ISMS 4.2.4 Maintain and improve the ISMS 4.3 Documentation requirements5. Management responsibility6. Internal ISMS audits7. Management review of the ISMS8. ISMS improvementAnnex AISO27001:2005, Annex A11 Clauses 39
您可能关注的文档
最近下载
- 变电设备检修工职业认证隔离开关主刀闸工作原理GW23B-126型隔离开关说明书.pdf VIP
- QB1696-1993啤酒麦芽附录A比重与浸出物含量对照表.pdf VIP
- 《先兆流产》课件.ppt VIP
- (2025秋新版)部编版二年级语文上册全册PPT课件.pptx
- 清洁设备操作及日常保养标准作业规程.doc VIP
- 2025年高中政治必修同步课时练 必修一 第一课 周练过关(一).pdf VIP
- 2025年中考备考:人教版九年级物理上册全书课后练习答案.docx VIP
- 班级卫生值日表模板.xlsx VIP
- 深基坑开挖及支护施工专项方案.doc VIP
- 学习2025《初中生自我介绍》专题课件ppt.pptx VIP
文档评论(0)