ISO27001信息安全管理体系咨询服务及认证实施目录一、ISO27001标准简介二、ISO27001信息安全项目实施流程三、ISO27001认证的价值一、ISO27000系列标准简介ISO27000标准族介绍27000~27009:ISMS基本标准,27010~27019:ISMS标准族的解释性指南与文档认证机构认可要求信息安全基本目标信息安全通常强调所谓信息安全通常强调所谓CIACIA三元组的目标,三元组的目标,即保密性、完整性和可用性
即保密性、完整性和可用性
CIACIA概念的概念的阐述源自信息技术安全评估标准阐述源自信息技术安全评估标准((InformationTechnologySecurityInformationTechnologySecurityEvaluationCriteriaEvaluationCriteria,,ITSECITSEC),它也是),它也是信息安全的基本要素和安全建设所应遵循信息安全的基本要素和安全建设所应遵循的基本原则
2005与2013区别:正文2005与2013区别:附录信息安全管理咨询服务将根据组织的不同需求为其量身定做适合自己的信息安全管理体系,帮助企业更好的加强自身信息安全管理水平,降低企业业务运作过程中的风险
并采用可信任的控制措施,提供行业解决方案,满足客户的不同需求
根据ISO27001,信息安全管理体系包括:►14个控制域►35个控制目标►114个控制措施业务连续性管理访问控制系统获取开发维护管理通信安全人力资源安全合规性资产管理信息安全组织物理环境安全信息安全事件管理信息客户记录个人记录法律记录安全策略策略程序、流程工作指导书、操作说明、模板、检查表等文档、记录密码学操作安全供应商关系安全管理ISO27001信息安全管理体系计划(PLAN)实施(DO)检查(CHECK)改进(Act)业务现状了解信息资