ISO27001最新版标准介绍
本标准用于为建立、实施、运行、监视、评审、保持和改进信息安全管理体系
(Information Security Management System,简称ISMS)提供模型。采用ISMS应当是一
个组织的一项战略性决策。一个组织的ISMS的设计和实施受其需要和目标、安全要求、所
采用的过程以及组织的规模和结构的影响,上述因素及其支持系统会不断发生变化。按照
组织的需要实施ISMS,是本标准所期望的,例如,简单的情况可采用简单的ISMS解决方案。
本标准可被内部和外部相关方用于一致性评估。
本标准采用一种过程方法来建立、实施、运行、监视、评审、保持和改进一个组织的ISMS。
一个组织必须识别和管理众多活动使之有效运作。通过使用资源和管理,将输入转化为输出的任意
活动,可以视为一个过程。通常,一个过程的输出可直接构成下一过程的输入。
一个组织内诸过程的系统的运用,连同这些过程的识别和相互作用及其管理,可称之为“过程方法”。
本标准中提出的用于信息安全管理的过程方法鼓励其用户强调以下方面的重要性:
a) 理解组织的信息安全要求和建立信息安全方针与目标的需要;
b) 从组织整体业务风险的角度,实施和运行控制措施,以管理组织的信息安全风险;
c) 监视和评审ISMS的执行情况和有效性;
d) 基于客观测量的持续改进。
本标准采用了“规划(Plan)-实施(Do)-检查(Check)-处置(Act)”(PDCA) 模型,
该模型可应用于所有的ISMS过程。
采用PDCA模型还反映了治理信息系统和网络安全的OECD指南(2002版)1中所设置的原则。
本标准为实施OECD指南中规定的风险评估、安全设计和实施、安全管理和再评估的原则提
供了一个强健的模型。
办理地址
公司名称:徐州博杰企业管理咨询有限公司
联系电话:0516-82305339
手机号码:15335106385 刘艳
邮箱地址:2980931406@qq.com
QQ 号 码:2980931406
网 址:
地 址:徐州庆丰路绿地城市广场LOFT2-608
如需了解更详细的内容,欢迎致电咨询!