信息安全管理信息安全管理体系.pdf

  1. 1、本文档共30页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第 1 页 信息安全管理 第二章 信息安全管理体系 第 2 页 目 录 Contents Page 01 管理体系概述 02 BS7799信息安全管理体系 03 27000信息安全管理体系 04 基于等级保护的信息安全管理体系 05 信息安全管理体系的建立与认 第二章 第二章 第一节 信息安全管理体系的概念 第 3 页 信息安全 信息安全 管理体系 管理体系 2.1.1 信息安全管理内涵 信息安全管理体系(Information Security Management System , ISMS )是组织在整体或特定范围内建立的信息安全方针和目标 ,以及完成这些目标 所用方法和手段构成的体系。 信息安全管理体系是信息安全管理活动的直接结果,表示为方针、原则、目标、方法、计划、 活动、程序、过程和资源的集合。 第二章 第二章 第一节 信息安全管理体系的概念 第 4 页 信息安全 信息安全 管理体系 管理体系 2.1.2 PDCA循环 (1 )PDCA循环简介 PDCA循环的概念最早是由美国质量管理专家戴明提出来的,所以又 称为 “戴明环” ,在质量管理中应用广泛。 • P (Plan )—计划 ,确定方针和目标,确定活动计划; • D (Do )—实施 ,采取实际措施,实现计划中的内容; • C (Check )—检查 ,检查总结执行计划的结果,评价效果,找出问题; • A (Action )—行动 ,对检查总结的结果进行处理,成功的经验加以 肯定并适当推广、标准化;失败的教训加以总结,以免重现;未解决的问 题放到下一个PDCA循环。 第二章 第二章 第一节 信息安全管理体系的概念 第 5 页 信息安全 信息安全 管理体系 管理体系 2.1.2 PDCA循环 (2 )信息安全管理体系的PDCA过程 PDCA循环是质量管理的基本方法。建 立和实施信息安全管理体系ISMS ,需要采用 过程的方法开发、实施和改进信息安全管理 体系的有效性 ;失败的教训加以总结,以免 重现;未解决的问题放到下一个PDCA循环。 第二章 第二章 第一节 信息安全管理体系的概念 第 6 页 信息安全 信息安全 管理体系 管理体系 2.1.2 PDCA循环 (2 )信息安全管理体系的PDCA过程 一、计划阶 二、实施阶 主要任务是实施组织所选择的控 主要任务是根据风险评估、法律 制目标与控制措施。主要包括保 法规要求、组织业务运营自身要

文档评论(0)

173****0166 + 关注
实名认证
内容提供者

临床医师执业资格证持证人

医学资料整理

领域认证该用户于2023年01月12日上传了临床医师执业资格证

1亿VIP精品文档

相关文档