全部信息
-
BS7799是信息安全管理體系要求的標(biāo)準(zhǔn)。它可以幫助公司識別,管理和減少信息通常所面臨的各種威脅.BS7799的十個章節(jié)概述如下:安全方針?。?為信息安全提供...
-
一、信息及信息安全 信息象其他重要的商務(wù)資產(chǎn)一樣,也是一種資產(chǎn),對一個組織而言具有價值,因而需要被妥善保護。信息安...
-
BS7799, ISO17799與ISO27001的關(guān)系
信息安全發(fā)展至今,人們越來越認(rèn)識到安全管理在整個信息安全建設(shè)過程中的重要性,而作為信息安全管理方面最著名的國際標(biāo)準(zhǔn)——ISO27001(即之前所稱的BS7799...
-
一、ISO27001標(biāo)準(zhǔn)簡介 該標(biāo)準(zhǔn)分為三個部分,分別為引言、正文和附錄。 &n...
-
企業(yè)申請ISO27001認(rèn)證需要的條件和材料
申請ISO27001認(rèn)證的基本條件: 1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關(guān)機構(gòu)的登記注冊證明。...
-
一、項目前期準(zhǔn)備階段 目的:充分體現(xiàn)領(lǐng)導(dǎo)作用和全員參與的原則,確保各個層面意識到信息安全管理體系的必要性和管理層的決心 內(nèi)容:啟動該項目所必需的組織準(zhǔn)備 ...
-
ISO27001認(rèn)證信息安全風(fēng)險評估,是實施風(fēng)險評估的前提,為了保證評估過程的可控性以及評估結(jié)果的客觀性,在信息安全風(fēng)險評估實施前應(yīng)進行充分的準(zhǔn)備和計劃信息安全...
-
教育培訓(xùn) 為了強化組織信息安全意識,明確信息安全管理體系的基本要求,進行信息安全管理體系標(biāo)準(zhǔn)和相關(guān)知識的培訓(xùn)是十分必要的,這也是組織搞好信息安全管理的關(guān)鍵因素...
-
如何建設(shè)ISO27001認(rèn)證信息安全管理體系
ISO27001認(rèn)證體系建設(shè)分為四個階段:實施安全風(fēng)險評估、規(guī)劃體系建設(shè)方案、建立信息安全管理體系、體系運行及改進。也符合信息安全管理循環(huán)PDCA(Plan-D...
-
企業(yè)需要一個系統(tǒng)的信息安全管理體系,從預(yù)防控制的角度出發(fā),保障企業(yè)的信息系統(tǒng)與業(yè)務(wù)之安全與正常運作。作為世界上應(yīng)用最廣泛與典型的信息安全管理標(biāo)準(zhǔn),英國標(biāo)準(zhǔn)ISO...