ISO 27001介绍 _原创文档.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

一、ISO27001是什么?

ISO27001是有关信息安全管理的国际标准。最初源于英国标准

BS7799,经过十年的不断改版,终于在2005年被国际标准化组织

(ISO)转化为正式的国际标准,于2005年10月15日发布为ISO/IEC

27001:2005。该标准可用于组织的信息安全管理体系的建立和实施,

保障组织的信息安全,采用PDCA过程方法,基于风险评估的风险管

理理念,全面系统地持续改进组织的安全管理。其正式名称为:

《ISO/IEC27001:2005信息技术-安全技术-信息安全管理体系-要

求》

二、ISO27001有何用途?

ISO27001用于为建立、实施、运行、监视、评审、保持和改进

信息安全管理体系(InformationSecurityManagementSystem,简

称ISMS)提供模型。采用ISMS应当是一个组织的一项战略性决策。

一个组织的ISMS的设计和实施受业务需求和目标、安全需求、所采

用的过程以及组织的规模和结构的影响。上述因素及其支持过程会不

断发生变化。期望信息安全管理体系可以根据组织的需求而测量,例

如简单的情形可采用简单的ISMS解决方案。

ISO27001标准可以作为评估组织满足顾客、组织本身及法律法

规的信息安全要求的能力的依据,无论是组织自我评估还是评估供方

能力,都可以采用,也可以用作独立第三方认证的依据。

三、ISO27001的详细目录

0简介

0.1总则

0.2过程方法

0.3与其它管理体系的兼容性

1范围

2引用标准

3术语和定义

4信息安全管理体系

4.1总要求

4.2.1建立ISMS

4.2.2实施并运作ISMS

4.2.3监控并评审ISMS

4.2.4保持并持续改进ISMS

4.3.1文件要求-总则

4.3.2文件控制

4.3.3记录控制

5管理职责

5.1管理承诺

5.2.1资源管理-资源提供

5.2.2培训、意识和能力

6内部信息安全管理体系审核

7信息安全管理体系管理评审

7.1总则

7.2评审输入

7.3评审输出

8信息安全管理体系改进

8.1持续改进

8.2纠正措施

8.3预防措施

文档评论(0)

1636091513dfe9a + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档