科威盛世---专注生产企业安质环科技创新赋智服务!

  • 9001认证
  • 两化融合认证
  • ISO9001认证多少钱
  • ISO9000质量认证
  • ISO9000质量认证
  • ISO9000质量认证
  • 知识产权贯标
  • 质量管理体系认证
当前位置:首页>资讯百科>ISO27001信息安全认证 >信息安全ISO27001体系建设指导方案

信息安全ISO27001体系建设指导方案

时间:2019-10-18 15:06:06来源:本站      选择阅读字号:【

信息安全管理要求ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分: BS7799-1,信息安全管理实施规则 BS7799-2,信息安全管理体系规范。 第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。ISO27001是内外合规中的一个案例,信息安全从业者需掌握组织建设所需的合规性的相关要求及执行要点;企业满足政府的监管要求,有效地提升组织的管理能力。

 

首先,ISO27001体系建设实施方法论

项目的目标达成和预期收益,是项目核心关注点。上图示例的项目方法论,是一套全面、系统化的实施方法论。从策略、结构、流程、人员、技术五个维度,导入标准,实施优化和变革。之后,以运维变更管理为主轴,实现持续运营。我们都知道,信息安全不是一次标准导入、一次评估审计整改,就能达到预期目标和目的的。信息安全的建设,需要一个良好的运作机制,实现持续运营,持续改进,以推进信息安全治理不断达到新高度。

再者ISO27001导入及认证步骤

整体过程从战略确定,到现状评估和差异分析,再到体系设计与建立,之后实施体系运行发布,接着实行内部审核和改进,最后获取认证。需要特别说明一点的是,信息安全ISO27001认证,每年都需要进行审核,三年重新认证。本文所参考的标准和监管要求,各个行业的要求各不相同。金融行业的监管要求就是非常丰富和严格,需进行解读匹配。在标准和要求冲突时,以监管要求、本地标准优先。如,金融监管要求的优先级,要高于ISO标准要求。再如,互联网行业注重敏捷、简洁、快速,需和ISO标准进行融合沟通,达成一致。最后,PDCA持续改进理论。基于PDCA循环框架构建信息安全管理体系,通过规划、设计实施、监控审计、以及持续改进,保证体系运作的有效性和长效性,真正实现信息安全的持续改进和优化,从而保障组织的业务安全。这也是一套通用的信息安全PDCA循环方法论。无论互联网企业,还是传统的金融行业,都可以采用这种方式。标准是固定不变的,但行业的最佳实践各有各的不同。因此,ISO27001体系建设,必须和组织自身情况相结合,不能为了标准符合而限制业务。

 

俗话说”三分技术七分管理”目前组织普遍采用现代通信、计算机、网络技术来构建组织的信息系统。但大多数组织的最高管理层对信息资产所面临的威胁的严重性认识不足,缺乏明确的信息安全方针、完整的信息安全管理制度、相应的管理措施不到位,如系统的运行、维护、开发等岗位不清,职责不分,存在一人身兼数职的现象。这些都是造成信息安全事件的重要原因。缺乏系统的管理思想也是一个重要的问题。所以,我们需要一个系统的、整体规划的信息安全管理体系,从预防控制的角度出发,保障组织的信息系统与业务之安全与正常运作。

产品推荐

ISO9001认证 ISO14001认证 GB/T50430认证 高新技术认定
无标题文档
地区分站: 河北 内蒙古 辽宁 吉林 黑龙江 石家庄 唐山 秦皇岛 邯郸 邢台 保定 张家口 承德 沧州 廊坊 衡水 呼和浩特 包头 乌海 赤峰 通辽 鄂尔多斯 呼伦贝尔 巴彦淖尔 乌兰察布 兴安盟 锡林郭勒盟 阿拉善盟 沈阳 锦州 营口 阜新 辽阳 长春 吉林 四平 辽源 通化 哈尔滨 齐齐哈尔 鸡西 鹤岗 双鸭山 大庆 伊春 佳木斯 七台河 牡丹江 黑河 绥化 大兴安岭地区 井陉 正定 栾城 行唐 灵寿 高邑 深泽 赞皇 无极 平山 元氏 赵县 辛集 藁城 晋州 新乐 鹿泉 滦州 滦南 乐亭 迁西 玉田 唐海 遵化 迁安 青龙满族自治 昌黎 抚宁 卢龙 邯郸 临漳 成安 大名 涉县 磁县 肥乡 永年 邱县 鸡泽 广平 馆陶 魏县 曲周 武安 邢台 临城 内丘 柏乡 隆尧 任县 南和 宁晋 巨鹿 新河 广宗 平乡 威县 清河 临西 南宫 沙河 满城 清苑 涞水 阜平 徐水 定兴 高阳 容城 涞源 望都 安新 易县 曲阳 蠡县 顺平 博野 雄县 涿州 定州 安国 高碑店 宣化 张北 康保 沽源 尚义 蔚县 阳原 怀安 万全 怀来 涿鹿 赤城 崇礼 承德 兴隆 平泉 滦平 隆化 丰宁满族自治 宽城满族自治 围场满族蒙古族自治 沧县 青县 东光 海兴 盐山 肃宁 南皮 吴桥 献县 孟村回族自治 泊头 任丘 黄骅 河间 固安 永清 香河 大城 文安 大厂回族自治 霸州 三河 枣强 武邑 武强 饶阳 安平 故城 景县 阜城 冀州 深州 土默特左旗 托克托 和林格尔 清水河 武川 土默特右旗 固阳 达尔罕茂明安联合旗 阿鲁科尔沁旗 巴林左旗 巴林右旗 林西 克什克腾旗 翁牛特旗 喀喇沁旗 宁城 敖汉旗 科尔沁左翼中旗 科尔沁左翼后旗 开鲁 库伦旗 奈曼旗 扎鲁特旗 霍林郭勒 达拉特旗 准格尔旗 鄂托克前旗 鄂托克旗 杭锦旗 乌审旗 伊金霍洛旗 阿荣旗 莫力达瓦达斡尔族自治旗 鄂伦春自治旗 鄂温克族自治旗 陈巴尔虎旗 新巴尔虎左旗 新巴尔虎右旗 满洲里 牙克石 扎兰屯 额尔古纳 根河 五原 磴口 乌拉特前旗 乌拉特中旗 乌拉特后旗 杭锦后旗 卓资 化德 商都 兴和 凉城 察哈尔右翼前旗 察哈尔右翼中旗 察哈尔右翼后旗 四子王旗 丰镇 乌兰浩特 阿尔山 科尔沁右翼前旗 科尔沁右翼中旗 扎赉特旗 突泉 二连浩特 锡林浩特 阿巴嘎旗 苏尼特左旗 苏尼特右旗 东乌珠穆沁旗 西乌珠穆沁旗 太仆寺旗 镶黄旗 正镶白旗 正蓝旗 多伦 阿拉善左旗 阿拉善右旗 额济纳旗 松北区 依兰 方正 巴彦 木兰 通河 延寿 阿城 双城 尚志 五常 龙江 依安 泰来 甘南 富裕 克山 克东 拜泉 鸡东 虎林 密山 萝北 绥滨 集贤 友谊 宝清 饶河 肇州 肇源 林甸 杜尔伯特蒙古族自治 嘉荫 铁力 桦南 桦川 汤原 抚远 同江 富锦 勃利 东宁 林口 海林 宁安 穆棱 嫩江 逊克 孙吴 北安 五大连池 望奎 兰西 青冈 庆安 明水 绥棱 安达 肇东 海伦 呼玛 塔河 漠河
7×24小时直线

在线咨询