- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ISMS的背景 ISMS的国际标准 全球ISMS的现状 ISMS给组织带来的利益 ISMS建立和实施 主要议题 .新. * 精选文档 4. ISMS给组织带来的利益 预防信息平安事故,保证组织业务的连续性,使组织的重要信息资产受到与其价值相符的保护,包括防范: 重要的商业秘密信息的泄漏、丧失、篡改和不可用; 重要业务所依赖的信息系统因故障、遭受病毒或攻击而中断; 节省费用。一个好的ISMS不仅可通过防止平安事故而使组织节省费用,而且也能帮助组织合理筹划信息平安费用支出,包括: 依据信息资产的风险级别,安排平安控制措施的投资优先级; 对于可承受的信息资产的风险,不投资平安控制; 保持组织良好的竞争力和成功运作的状态,提高在公众中的形象和声誉,最大限度的增加投资回报和商业时机; 增强客户、合作伙伴等相关方的信任和信心。 .新. * 精选文档 ISMS的背景 ISMS的国际标准 全球ISMS的现状 ISMS给组织带来的利益 ISMS建立和实施 主要议题 .新. * 精选文档 5. 如何建立和实施ISMS 获得正确的ISMS的设计与开发思路 建立信息平安管理机构 识别ISMS文件的要求 执行风险评估和处理 遵循标准规定的ISMS开发过程-PDCA .新. * 精选文档 获得正确的ISMS设计与开发思路 正确理解ISMS 分析ISMS的要素 正确的ISMS设计与开发思路 在SINOCOM实施ISMS发动大会上的一个比喻:ISMS就是一台“机器〞! .新. * 精选文档 分析ISMS的构成要素 ISMS体系由以下3个要素(部件)构成: 信息平安的管理机构 (Management framework) ISMS文件 资源(包括必需的人员、资金和设备等) .新. * 精选文档 正确的ISMS设计与开发思路 高级管理者提供ISMS开发所需要的足够资源和方向 识别组织对信息平安的需求 逐一设计和建立ISMS要素〔包括管理机构和ISMS文件〕 各个ISMS体系要素相互作用,投入运行,并加以维护管理。 .新. * 精选文档 建立ISMS管理机构 什么是ISMS管理机构 为什么需要管理机构 管理者承诺 .新. * 精选文档 识别ISMS文件的要求 文件的作用 ISMS文件的类型 文件的创立 文件的根本要求 ISMS文件与QMS文件的比较 .新. * 精选文档 执行风险评估和处理 必须的活动 产生两个文件:风险评估报告和风险处理方案 主要过程:中c)~h) 确定风险评估方法 识别风险 分析和评价风险 识别和评价风险处理的可选措施 为处理风险选择控制目标和控制措施 获得管理者对建议的剩余风险的批准 .新. * 精选文档 遵循标准规定的ISMS建立过程-PDCA 相关方 受控的 信息安全 信息安全 要求和期望 相关方 检查Check 建立ISMS 实施和 运行ISMS 保持和 改进ISMS 监视和 评审ISMS 规划Plan 实施 Do 处置 Act .新. * 精选文档 应用于ISMS的PDCA模型,可以概括为: 1〕规定应该做什么并形成ISMS文件; 2〕做ISMS文件已规定的事情; 3〕评审你所做的事情的符合性和有效性; 4〕通过预防和纠正措施,持续改进。 遵循标准规定的ISMS建立过程-PDCA 方案 实施 检查 改进 P D A C .新. * 精选文档 基于PDCA的ISMS的实际建立流程 .新. * 精选文档 QA .新. * 精选文档 北京知识平安工程中心 Peking Knowledge Security Engineering Center -PKSEC 2003年6月,吕述望教授创办,并担任主任,赵战生教授担任学术委员会主任,陈华平研究员担任总工程师。 定位:面向知识平安的科学研究、产品研制和咨询效劳。 目标:建立一个知识平安创新基地;建立一个知识平安人才培训基地。 附:PKSEC介绍 .新. * 精选文档 知识平安 知识平安是继计算机数据平安、网络信息平安之后的新的更高和更深层次的信息资源的平安。 在信息资源中,数据是事实与数字组成的原始的素材;信息是对原始素材进展整理后形成的消息与情报;知识是对消息与情报进展理性分析与综合后形成的系统的认识与思想及清晰表述的论断。 知识平安是数据平安和信息平安的扩展与延伸,又是信息资源平安一个新的开展阶段。 from DCS, IS to KS PKSEC-知识平安 .新. * 精选文档 当前主要业务领域 信息平安管理体系〔ISMS〕认证效劳 ISMS认证培训 ISMS认证咨询 密码技术研究与开发 密码编码 密码分析 PKSEC-业务领域 .新. * 精选文档 PKSEC在ISMS认证效劳领域的优势 国家批准的全国首家ISMS认证培训机构
原创力文档


文档评论(0)