- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
一、ISO27001是什么?
ISO27001是有关信息安全管理的国际标准。最初源于英国标准
BS7799,经过十年的不断改版,终于在2005年被国际标准化组织
(ISO)转化为正式的国际标准,于2005年10月15日发布为ISO/IEC
27001:2005。该标准可用于组织的信息安全管理体系的建立和实施,
保障组织的信息安全,采用PDCA过程方法,基于风险评估的风险管
理理念,全面系统地持续改进组织的安全管理。其正式名称为:
《ISO/IEC27001:2005信息技术-安全技术-信息安全管理体系-要
求》
二、ISO27001有何用途?
ISO27001用于为建立、实施、运行、监视、评审、保持和改进
信息安全管理体系(InformationSecurityManagementSystem,简
称ISMS)提供模型。采用ISMS应当是一个组织的一项战略性决策。
一个组织的ISMS的设计和实施受业务需求和目标、安全需求、所采
用的过程以及组织的规模和结构的影响。上述因素及其支持过程会不
断发生变化。期望信息安全管理体系可以根据组织的需求而测量,例
如简单的情形可采用简单的ISMS解决方案。
ISO27001标准可以作为评估组织满足顾客、组织本身及法律法
规的信息安全要求的能力的依据,无论是组织自我评估还是评估供方
能力,都可以采用,也可以用作独立第三方认证的依据。
三、ISO27001的详细目录
0简介
0.1总则
0.2过程方法
0.3与其它管理体系的兼容性
1范围
2引用标准
3术语和定义
4信息安全管理体系
4.1总要求
4.2.1建立ISMS
4.2.2实施并运作ISMS
4.2.3监控并评审ISMS
4.2.4保持并持续改进ISMS
4.3.1文件要求-总则
4.3.2文件控制
4.3.3记录控制
5管理职责
5.1管理承诺
5.2.1资源管理-资源提供
5.2.2培训、意识和能力
6内部信息安全管理体系审核
7信息安全管理体系管理评审
7.1总则
7.2评审输入
7.3评审输出
8信息安全管理体系改进
8.1持续改进
8.2纠正措施
8.3预防措施
您可能关注的文档
最近下载
- 装表接电实训 低压三相四线电能计量装置配装 课件.pptx VIP
- 3L.01.01 ×× U9 ERP项目-系统上线切换方案.docx VIP
- 北京市工作居住证申请表(标准文档).doc VIP
- 无人机综合管控平台系统.docx VIP
- 2025秋人教版道法八年级上册《第三单元 勇担社会责任》大单元整体教学设计[2022课标].pdf
- 语文二年级上册电子课本.pdf VIP
- T_CCUA 048-2025 政务信息系统运行维护费用定额测算方法.pdf VIP
- 消防水池、人防有限空间专项施工方案全.docx VIP
- 农旅商业计划书1.docx VIP
- DNA03-数字水准仪说明书.pdf VIP
文档评论(0)