- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
4. ISMS给组织带来的利益 预防信息安全事故,保证组织业务的连续性,使组织的重要信息资产受到与其价值相符的保护,包括防范: 重要的商业秘密信息的泄漏、丢失、篡改和不可用; 重要业务所依赖的信息系统因故障、遭受病毒或攻击而中断; 节省费用。一个好的ISMS不仅可通过避免安全事故而使组织节省费用,而且也能帮助组织合理筹划信息安全费用支出,包括: 依据信息资产的风险级别,安排安全控制措施的投资优先级; 对于可接受的信息资产的风险,不投资安全控制; 保持组织良好的竞争力和成功运作的状态,提高在公众中的形象和声誉,最大限度的增加投资回报和商业机会; 增强客户、合作伙伴等相关方的信任和信心。 演示课件 ISMS的背景 ISMS的国际标准 全球ISMS的现状 ISMS给组织带来的利益 ISMS建设和实施 主要议题 演示课件 5. 如何建立和实施ISMS 获得正确的ISMS的设计与开发思路 建立信息安全管理机构 识别ISMS文件的要求 执行风险评估和处理 遵循标准规定的ISMS开发过程-PDCA 演示课件 获得正确的ISMS设计与开发思路 正确理解ISMS 分析ISMS的要素 正确的ISMS设计与开发思路 在SINOCOM实施ISMS动员大会上的一个比喻:ISMS就是一台“机器”! 演示课件 分析ISMS的构成要素 ISMS体系由以下3个要素(部件)构成: 信息安全的管理机构 (Management framework) ISMS文件 资源(包括必需的人员、资金和设备等) 演示课件 正确的ISMS设计与开发思路 高级管理者提供ISMS开发所需要的足够资源和方向 识别组织对信息安全的需求 逐一设计和建设ISMS要素(包括管理机构和ISMS文件) 各个ISMS体系要素相互作用,投入运行,并加以维护管理。 演示课件 建立ISMS管理机构 什么是ISMS管理机构 为什么需要管理机构 管理者承诺 演示课件 识别ISMS文件的要求 文件的作用 ISMS文件的类型 文件的创建 文件的基本要求 ISMS文件与QMS文件的比较 演示课件 演示课件 演示课件 演示课件 演示课件 演示课件 演示课件 演示课件 演示课件 演示课件 演示课件 演示课件 ISMS 给组织带来的利益 PKSEC 北京知识安全工程中心 -ISO/IEC27001ISO/IEC17799实施 演示课件 自我介绍 王新杰 来自北京知识安全工程中心() 2000年开始ISMS相关工作,目前主要工作: ISMS认证咨询 国家注册ISMS审核员培训 联系 wangxinjie@ 演示课件 ISMS的背景 ISMS的国际标准 全球ISMS的现状 ISMS给组织带来的利益 ISMS建设和实施 主要议题 演示课件 1. ISMS的背景 生产力的发展 信息安全就是生产安全 ISMS是组织实现信息安全的优秀方法之一 演示课件 1. ISMS的背景 ISMS是管理体系(MS)家族的一员 ISMS认证证书,是证明一个组织的信息安全水平和能力满足信息安全管理体系国际标准ISO/IEC27001要求的书面证明。 管理体系家族成员: 质量管理体系 QMS 环境管理体系 EMS 职业健康安全管理体系 OHSMS 食品安全管理体系 FSMS 信息安全管理体系 ISMS 演示课件 1. ISMS的背景 要求 要求被满足 分析改进 资源管理 产品实现 管理职责 输入 输出 管理体系的持续改进 管理体系方法图解 演示课件 申请证书 组织 认证机构 证书申请 审核、颁发证书 认可机构 认证咨询 机构 提供咨询服务 认证培训 机构 审核员 培训并颁发证书 任职 国际互认 双边互认 多边互认 国家行政 管理机构 机构认可 管理体系产业链 《认证认可条例》 认证机构通用要求-ISO Guide 62 认证培训机构通用要求-ISO/IEC 17024 管理体系 证书 审核指南-ISO/IEC 19011 1. ISMS的背景 演示课件 1. ISMS的背景 国家认证认可监 督管理委员会 中国合格评定 国家认可中心 CNAB CNAT CNAL 2005年9月以前的结构 中国的管理机构 演示课件 1. ISMS的背景 国家认证认可监 督管理委员会 (CNAT) (CNAB/CNAL) 目前的结构 中国的管理机构 演示课件 ISMS的背景 ISMS的国际标准 全球ISMS
原创力文档


文档评论(0)