- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IS027001标准详解
IS027001
IS027001 的内容
IS027001
IS027001 的内容
信息妾全管理体糸背景介绍
储息作为岫的愛安卷户,需要得列妥尊保护。但随着信息技术的离速发崔
将跚是Internet的问世及网上夹易的启用,许多信息安全的问题也纷纷出现:糸先 瘓、黑家入侵、病*麻染、冋页畋写、家户穹料的施失及公司内部賽料的泄套等等。 这些已珞姐欢的絞營管理、生存善至国衰安全都帯来产童的彩响。安全问题所帝来 的欢火通大于支易的帳面恭火,电可分为三类,包括五接欢火.间接恭夹和法律恭 A:
一?立接損失:妥夫订単,减少立接收入,損夫生产率;
二?间接损史:恢复成本,免争力灸损,品牌,声誉爰损,负面的公众影响,夫 去未来的业务机会,彩响股票市值菊政治声誉; I
三.法律损夹:盛律.盛规的制如,带来相关职的诉讼或進紊等。
?信息妾金管理体糸背景企绍
所以,在享用现代信息糸桃帝来的快捷,方便的同时,如何充分防的信息的犢編 和泄就 已成为杏前企业通切需要解决的问题。 I
俗话说”三分技术七分管理二H貢組欢普痘采用现代通信,计算机,冋籍技术A 构建姐欢的信息系統。但大乡教姐欢的景焉管理屋对信息卷产所面临的威胁的产量 性认抠不足,缺乏明确的植息安全方畳.完签的植息妾全管理制度.相危的管理措 痣不列枚,如糸統的运行.维护.开发等岗位不请,取賣不分,存在一人身兼教明 的现象。这些都是it成信息安全事件的童妥原因。缺乏系統的管理思想也是一个畫 要的河题。所以,我们需要一个糸統的、整体规划的健息安全管理体糸,从预防技 制的角度岀发,保障姒欢的信息糸統与业务之安全与正常运作。 ■
?信息妾全管理体糸标准发展历史
可前,在信息安全管理体糸方面,ISO/IEC27001:2005??信息安全管理体糸卷准
已銓成为世界上皮用景广泛与典型的信息安全替理标准。ISO/IEC27001是由英国标 准BS7799括换而成的。
iiJ3BS7799标准于1993年由关图贸易工业部玄项,于1995年关图if■次岀版BS 7799-1: 1995《信息安全管理实痣细则》,它提供了一杏综合的、由信息会会景枝 愤倒姐成的卖爲规则,其目的是作为确定工商业信息糸貌在大多兼情,所需控制危 囲的泰考基准,晅用于火,中,小姐欢。2000年12月,BS7799-1: 1999《信息安 全管痩实施钿则》通过了图际标准化組飯IS。的认可,正式成为图际标准????? 4
ii
J3
ISO/IEC17799: 2000《信息技术?信息安全管理实施细则》,后来该标准已升版为
IS027001
IS027001的内容
IS027001
IS027001的内容
信息妾全管理体糸标准发展历史
ISO/IEC17799: 2005o 2002年9月5 可,BS7799-2:2002正式发布,2002版 准主要在结构上做了修打,引入了 PDCA(Plan?Do?Check?Act)的过程管理模式,建 点了与ISO 9001, ISO 14001和OHSAS 18000等管理体糸爆准相同的結构和运行模 式。2005 年,BS 7799-2: 2002正式转換为国际标准 ISO/IEC27001: 2005。
?信息妾金管理体糸要求
11个控制领域 39个技制目标 133个技制措姦
IS027001
IS027001 的内容
IS027001
IS027001 的内容
? 必须的ISMSx件:
ISMS方御丈件,包括ISMS的施ah
风险评估程序和风陰处理程序;
丈件校制程序和记录技制程序;
内部申核程序和管理评申程序(尽管没有强制);
糾正省勤和预防措臨校制程卉;
娃制揩姦有效性的测玉程序;
适用性声明
形成文件的I SMS的益处
对外
?增强顾家信心和满意
?改尊对安全方针及要求的符合性
?提供鬼争优券
对内
? 改4?总体妾全
?管理并减少安全事件的影响
?便利捋续改进
?提禹员工动力与参与
?提嵩盈利能力
I SMS的持续改进
PDCA方法
纠正和预防措魂
?内部申枚
ISMS管理评申
PDCA
PDCA (戴明环)
PDCA
PDCA (戴明环)
PDCA(Plan、Do. Check和Act)是管理学惯用的一个过程模型,最早是由休哈特 (WalterShewhart)于19世纪30年代构想的,后来被戴明(Edwards Deming)釆 纳、宣传并运用于持续改善产品质量的过程当中。 ,
口 1, P CPIanJ “奸刻,确定方针和日标,确定活动奸刻; I
口 2, D CDoJ “执行,卖地去做,卖现计划中的内:
3, C [Check丿-检查,总結执行计划的結果,逢 果,我岀问题;
PDCA循环,又名”戴明环”4. A fAction; ■■行动,对总结
您可能关注的文档
最近下载
- 我在八零年代当后妈》短剧拆解,.docx VIP
- 德晟千里山冶金炉料选矿厂选矿厂土建工程结构设计说明.pdf VIP
- 介绍家乡梅州PPT学习版.ppt VIP
- 2023年南通大学法学专业《民法学》期末试卷B(有答案).docx VIP
- 2023年南通大学法学专业《民法学》期末试卷A(有答案).docx VIP
- 1分钟100集民国擦边情爱伦理男主小程序剧《民国浪荡子》对标《人生巅峰》10集.doc VIP
- 《铁道车辆制动装置及制动新技术》 课件 7.1货车脱轨自动制动装置的构造及作用原理.pptx
- 《统计学原理》期末考试模拟试题.docx VIP
- 水电站经济运行PPT幻灯片.ppt VIP
- 2024IEC有效标准中英文目录.pdf
原创力文档


文档评论(0)