狠狠狠干I四虎久久久I69精品视频I丰滿人妻一区二区三区视频I午夜精品少妇Iav大片在线I91精品国产一区二区三竹菊影视I国产操逼网站I欧美深夜福利I日产AV在线Iwwwxxx黄色I久久免费视频在线I婷婷另类小说I国产区一区I天堂成人在线Iwww.射I内射亚洲I淫羞阁AV

你好,深圳市創(chuàng)思維企業(yè)管理技術(shù)服務有限公司歡迎您,詳情咨詢撥打:400-008-6006

網(wǎng)站地圖|官方微博|官方微信|聯(lián)系創(chuàng)思維

公司微信

專業(yè)的驗廠咨詢,體系認證咨詢公司,提供:BSCI驗廠,SEDEX驗廠,迪士尼驗廠,DISNEY驗廠,ICTI驗廠,EICC驗廠,ICTI認證,wrap認證,SA8000認證服務,省錢省心快捷!

創(chuàng)思維驗廠網(wǎng)?

讓您省錢、省心順利、快速通過認證

致力于為中國企業(yè)提供專業(yè)咨詢

Devoted to offering professional consultant service for Chinese enterprises
  • 業(yè)務咨詢:400-008-6006

    技術(shù)咨詢:13713888282

聯(lián)系我們

ISO27000認證的具體申請流程

人氣:4429發(fā)表時間:2017-08-02

        ISO已為信息安全管理體系標準預留了ISO/IEC 27000系列編號,類似于質(zhì)量管理體系的IS9000系列和環(huán)境管理體系的ISO14000系列標準。 ISO27001是ISO27000系列的主標準,類似于ISO9000系列中的ISO9001,各類組織可以按照ISO27001的要求建立自己的信息安全管理體系(ISMS),并通過認證。信息安全管理實用規(guī)則 ISO27000ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個部分: BS7799-1,信息安全管理實施規(guī)則 BS7799-2,信息安全管理體系規(guī)范。 第一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應實施安全控制的要求。
        標準的主要內(nèi)容
        ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發(fā)組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。
        標準指出“象其他重要業(yè)務資產(chǎn)一樣,信息也是一種資產(chǎn)”。它對一個組織具有價值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業(yè)務連續(xù)性,使業(yè)務受到損害的風險減至最小,使投資回報和業(yè)務機會最大。
        信息安全是通過實現(xiàn)一組合適控制獲得的。控制可以是策略、慣例、規(guī)程、組織結(jié)構(gòu)和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標。