400-8388-163

189-2289-2579

验厂认证辅导
当前位置: 首页 > 辅导项目

ISO27001信息安全管理体系标准的主要内容


2019/3/8 15:22:04

  ISO27001认证标准第一部分是信息安全管理实施细则

  ISO27001认证其中包含11个主题,定义了133个安全控制。11个主题分别是:

ISO27001认证代办机构立标

1693902279057.jpg

  ①安全策略

  ②信息安全组织

  ③资产管理

  ④人力资源安全

  ⑤物理和环境安全

  ⑥通信和操作管理

  ⑦访问控制

  ⑧信息系统获取、开发和维护

  ⑨信息安全管理体系

  ⑩业务连续性管理

  ⑾符合性。

  ISO27001标准第二部分是建立信息安全管理体系的一套规范

  其中详细说明了建立、实施和维护信信息安全管理体系的要求,指出实施机构应该遵循的风险评估标准。当然,如果要得认证机构最终的认证,还有一系列相应的注册认证过程。

  ISO27001认证:2005标准要求基于PDCA管理模型来建立和维护信息安全管理体系。为了实现这一目标,组织应该在计划阶段通过风险评估来了解安全需求,然后根据需求设计解决方案;在实施阶段将解决方案付诸实现;解决方案是否有效?是否有新的变化?应该在检查阶段予以监视和审查;一旦发现问题,需要在措施阶段予以解决,以便改进。通过这样的过程周期,组织就能将确切的信息安全需求和期望转化为可管理的信息安全体系。

  立标顾问专注验厂15年以上资质,有任何的认证验厂服务欢迎咨询立标企业管理顾问机构——13662586595罗经理(微信同号)

点击咨询

相关资讯

  • ISO27001信息安全管理体系标准的起源和发展

    当今社会是一个信息爆炸的时代,企业对信息的依赖越来越大,没有各种信息的支持,企业就难以维持长远的发展。可见,信息已经成为现代企业的一种重要资产,成为企业成功的关键所在。信息所具有的机密性、完整性和可用性对保持一个组织的竞争优势、资金流动、效益、法律符合…

    2019/3/8 15:22:04

共有条评论 网友评论

验证码: 看不清楚?