400-8388-163

189-2289-2579

验厂认证辅导
当前位置: 首页 > 辅导项目

ISO27001信息安全管理体系的定义与功能


2019/3/8 15:22:01

  信息安全管理认证是指导和控制组织的关于信息安全风险的相互协调活动,关于信息安全风险的指导和控 制活动通常包括制定信息安全方针、风险评估、控制目标与方式选择、风险控制、安全保证等。而要对组织的信息的安全性进行高效、动态的管理就必须依据信息安 全管理模型和信息安全管理标准构建组织的信息安全管理体系。

  现在对ISO27001信息安全管理体系(Information Security Management System, ISMS)还没有一个明确的定义。在ISO27001中信息安全管理体系可以被理解为是组织管理体系的一部分,专门用于组织的信息资产风险管理,确保组织 的信息安全,包括为制定、实施、评审和保持信息安全方针所需要的组织机构、目标、职责、程序、过程和资源。信息安全管理体系中包含很多的“反馈环路”。这 些“反馈环路”可以对系统的安全性进行监测和控制,以此使组织的残余风险最小化,确保组织满足客户和法律的要求。

  一个有效的ISO27001信息安全管理体系具有如下功能:

  1. 强化员工的信息安全意识,规范组织的信息安全行为。

  2. 对组织的关键信息资产进行全面系统的保护,维持竞争优势。

  3. 使组织本着预防和系统持续发展的观点处理意外事件和损失,在信息系统受到侵袭时,确保业务持续开展并将损失降到最低程度。

  4. 使组织的生意伙伴和客户对组织充满信心。

  5. 使组织定期地考虑新的威胁和脆弱点,并对系统进行更新和控制。

  6. 促使管理层坚持贯彻信息安全保障体系。

  总之,ISO27001信息安全管理体系提供了考虑安全、维持安全、改进安全所必需的工具,即管理安全的工具。

  在认证领域内,立标顾问拥有的审核团队,其中大多数审核员拥有多标准资质。这一庞大的多技能审核员队伍意味着立标能够同时在全国不同的地点处理多标准审核,加快合规保证过程,使您的项目无忧管理。

点击咨询

相关资讯

  • ISO27001信息安全管理体系标准的起源和发展

    当今社会是一个信息爆炸的时代,企业对信息的依赖越来越大,没有各种信息的支持,企业就难以维持长远的发展。可见,信息已经成为现代企业的一种重要资产,成为企业成功的关键所在。信息所具有的机密性、完整性和可用性对保持一个组织的竞争优势、资金流动、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理体系标准的主要内容

    ISO27001标准第一部分是信息安全管理实施细则其中包含11个主题,定义了133个安全控制。11个主题分别是:①安全策略;②信息安全组织;③资产管理;④人力资源安全;⑤物理和环境安全;⑥通信和操作管理;⑦访问控制;⑧信息系统获取、开发和维护;⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有条评论 网友评论

验证码: 看不清楚?