欢迎(yíng)来到赣州(zhōu)英国上市公司官网365和宏儒企业管理服(fú)务有限公司网站!
地址:赣州市章贡区会昌路(lù)9号锦绣锦(jǐn)程4栋1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话(huà):13970722186 18970771486
邮箱:736703710@qq.com
网址:www.coat.yiyang.haozhou.shanxi.linyi.jiaxing.zz.pingliang.ww38.viennacitytours.com
在日(rì)趋网络化的世界里,「信(xìn)息」对建立竞争优势起着举足轻重的(de)作用。但它同时也是(shì)柄双(shuāng)刃剑,当信息被意(yì)外或刻意的(de)传给恶意的接收(shōu)者时,同样的信息(xī)也可能导致(zhì)一(yī)所(suǒ)机构倒闭。在当今的信息时(shí)代(dài),科技(jì)无疑(yí)为我们解决了不少(shǎo)问(wèn)题。
国际标准(zhǔn)组织(ISO)应此类(lèi)需求,制定了(le)ISO27001:2005标准,为如何建立、推行、维持及改(gǎi)善信(xìn)息安全管理系统(tǒng)提供帮助。信(xìn)息安全管理系(xì)统(ISMS)是(shì)高层管理人员用(yòng)以监察及控制(zhì)信息安全、减少商(shāng)业风险和确保保安系统持续符合(hé)企业、客(kè)户及法(fǎ)律(lǜ)要求的(de)一个体系。ISO/IEC 27001:2005 能协助(zhù)机构保护zhuanli信息,同时也为制(zhì)定统一的机构保安标准搭建了一个平(píng)台,更有助于提升安全管理的实务表现和(hé)增强(qiáng)机构(gòu)间商业往来(lái)的信心与信任。
什么机构可采(cǎi)用 ISO/IEC 27001:2005 标准?
任何使用(yòng)内部或外部电脑系统、拥有机(jī)密(mì)资料及/或依靠信(xìn)息系统进行商业(yè)活动(dòng)地机构,均可采(cǎi)用 ISO/IEC 27001:2005标(biāo)准。简单(dān)的说,也(yě)就(jiù)是那些需要处理信息、并认识到信息保护重要性的机(jī)构。
ISO/IEC 27001 的(de)控制目标(biāo)及措施
ISO/IEC 27001制定的宗旨(zhǐ)是确(què)保机构信(xìn)息的机密性(xìng)、完整(zhěng)性及(jí)可用性,为(wéi)达成上述(shù)宗(zōng)旨(zhǐ),该标准共提出了39个控制目标及134项控制措施,推(tuī)行ISO/IEC 27001标准的机构可在其中(zhōng)选择(zé)适用于其业务的(de)控制措施,同时也可增加(jiā)其他的控(kòng)制措施。而与ISO/IEC 27001相辅的(de) ISO 17799:2005 标准是信息安全(quán)管理的实务(wù)守则(zé),为(wéi)如(rú)何推行控制(zhì)措施提(tí)供指引。
ISO/ IEC 27001:2005 的架构
ISO/ IEC 27001:2005 标(biāo)准(zhǔn)在 2005 年 10 月公(gōng)布,同时取缔(dì)了多国采纳的英国标准BS 7799-2:2002 ,但新旧标准的要求并无太(tài)大分别。ISO / IEC 27001:2005 标准以(yǐ) Edward Deming 博士提出的“计(jì)划-实(shí)施-核查-采取行动”循环周期作为制定(dìng)蓝图,以实(shí)现持续改善的目标。
I. 计(jì)划(huá)
计(jì)划较(jiào)重要的部分是设(shè)定(dìng)涵盖的范畴及区域(yù),它可以是:
覆盖(gài)整个组(zǔ)织并涉(shè)及(jí)多(duō)个(gè)地(dì)点的(de)办事处及/或厂房
只涉及一个办事处或厂房
只涉(shè)及(jí)一个多元化服务供(gòng)应(yīng)商的其中(zhōng)一个业务
计划的主要工作包括信息安全管(guǎn)理系统(tǒng)、风险评估(gū)、风险管理、风险处理(lǐ)措施(shī)和(hé)适用性(xìng)报告。