电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

ISO27001咨询认证VIP免费

ISO27001咨询认证_第1页
1/18
ISO27001咨询认证_第2页
2/18
ISO27001咨询认证_第3页
3/18
ISO27001信息安全管理体系咨询服务及认证实施目录一、ISO27001标准简介二、ISO27001信息安全项目实施流程三、ISO27001认证的价值一、ISO27000系列标准简介ISO27000标准族介绍27000~27009:ISMS基本标准,27010~27019:ISMS标准族的解释性指南与文档认证机构认可要求信息安全基本目标信息安全通常强调所谓信息安全通常强调所谓CIACIA三元组的目标,三元组的目标,即保密性、完整性和可用性。即保密性、完整性和可用性。CIACIA概念的概念的阐述源自信息技术安全评估标准阐述源自信息技术安全评估标准((InformationTechnologySecurityInformationTechnologySecurityEvaluationCriteriaEvaluationCriteria,,ITSECITSEC),它也是),它也是信息安全的基本要素和安全建设所应遵循信息安全的基本要素和安全建设所应遵循的基本原则。的基本原则。2005与2013区别:正文2005与2013区别:附录信息安全管理咨询服务将根据组织的不同需求为其量身定做适合自己的信息安全管理体系,帮助企业更好的加强自身信息安全管理水平,降低企业业务运作过程中的风险。并采用可信任的控制措施,提供行业解决方案,满足客户的不同需求。根据ISO27001,信息安全管理体系包括:►14个控制域►35个控制目标►114个控制措施业务连续性管理访问控制系统获取开发维护管理通信安全人力资源安全合规性资产管理信息安全组织物理环境安全信息安全事件管理信息客户记录个人记录法律记录安全策略策略程序、流程工作指导书、操作说明、模板、检查表等文档、记录密码学操作安全供应商关系安全管理ISO27001信息安全管理体系计划(PLAN)实施(DO)检查(CHECK)改进(Act)业务现状了解信息资产识别威胁脆弱性当前控制措施风险评价风险处置制定风险接受标准制定ISMS文档架构策略程序与流程指导书、模板等文档、记录等1级2级3级4级可能性严重性持续改进机制管理层评审内部ISMS审计持续的风险评估ISMS体系度量与监控体系运行符合性指标效能指标损失性指标改进需求预防性措施纠正性措施风险评估风险处置计划识别不合格项根源分析记录与追踪识别潜在不合格项制定预防措施记录与追踪体系发布项目方法将基于贵公司的业务现状、对信息安全的要求及建立信息安全策略和目标。在贵公司的整体业务风险框架内,依据ISO27001标准,以风险评估为基础,根据风险处置计划建立和实施信息安全管理体系(ISMS)以管理信息安全风险。并通过建立相关监控体系评估ISMS的有效性,最终将针对监测结果对信息安全管理体系进行持续改进。项目方法将基于贵公司的业务现状、对信息安全的要求及建立信息安全策略和目标。在贵公司的整体业务风险框架内,依据ISO27001标准,以风险评估为基础,根据风险处置计划建立和实施信息安全管理体系(ISMS)以管理信息安全风险。并通过建立相关监控体系评估ISMS的有效性,最终将针对监测结果对信息安全管理体系进行持续改进。ISO27001信息安全管理体系实施方法项目实施采取的程序项目可能用到的工具►访谈►文档审阅►调查问卷►现场检查►系统检查►技术扫描►信息安全风险评估工具►网络脆弱性评估►服务器端口扫描►资产识别工具►渗透测试►信息安全控制审计序号标准名称1ISO27001:2005信息安全管理体系要求3ISO27002-27005信息安全管理使用规则实施指南风险评估4烟草行业信息安全等级保护规范5《信息系统安全等级保护基本要求》6《信息系统安全等级保护实施指南》7GB22080-2008-T信息技术安全技术信息安全管理体系要求8GB22081-2008-T信息技术安全技术信息安全管理实用规则9GB50174-2008电子信息系统机房设计规范10GBT20270-2006信息安全技术网络基础安全技术要求11GBT21028-2007信息安全技术服务器安全技术要求12GBT21052-2007信息安全技术信息系统物理安全技术要求参考的相关标准项目实施采取的程序和可能用到的工具ISO27001信息安全管理体系实施方法(2)项目启动和差异分析►项目启动会议,确定项目团队、建立项目组管理架构►信息安全管理现状的快速评估►信息安全管理体系差异分析►设计信息安全方针►设计信息安全管理组织架构►信息安全管理培训►阶段项目总结会议►项目启动会议,确定项目团队、建...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

ISO27001咨询认证

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部