Toggle navigation
首页
问答
IT问答
生活问答
电脑知识
百科
测评
什么是ISO27001信息安全管理体系
发布于2022-01-13 20:12:59
2
个回答
网友回答
2022-01-13
一、定义: 信息安全管理体系,是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、核查表等要素的集合。 二、主要作用: 1、信息安全管理体系,是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立信息安全管理体系; 2、体系一旦建立组织应按体系规定的要求进行运作,保持体系运作的有效性; 3、信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理的方法、控制目标及控制方式和需要的保证程度。 三、相关应用: 主要是在PDCA上面的应用,何为PDCA? 1、计划(Plan)——根据风险评估结果、法律法规要求、组织业务运作自身需要来确定控制目标与控制措施; 2、实施(Do)——实施所选的安全控制措施; 3、检查(Check)——依据策略、程序、标准和法律法规,对安全措施的实施情况进行符合性检查; 4、改进(Action)——根据ISMS审核、管理评审的结果及其他相关信息,采取纠正和预防措施,实现信息安全管理体系的持继改进。
网友回答
2022-01-13
信息安全管理体系(information security management system,简称为isms)是1998年前后从英国发展起来的信息安全领域中的一个新概念,是管理体系(management system,ms)思想和方法在信息安全领域的应用。近年来,伴随着isms国际标准的制修订,isms迅速被全球接受和认可,成为世界各国、各种类型、各种规模的组织解决信息安全问题的一个有效方法。isms认证随之成为组织向社会及其相关方证明其信息安全水平和能力的一种有效途径。 信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。 信息安全管理体系是按照iso/iec 27001标准《信息技术 安全技术 信息安全管理体系要求》的要求进行建立的,iso/iec 27001标准是由bs7799-2标准发展而来。 信息安全管理体系isms是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立信息安全管理体系;体系一旦建立组织应按体系规定的要求进行运作,保持体系运作的有效性;信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理的方法、控制目标及控制方式和需要的保证程度。
生活问答最新文章
1
我家狗狗怎么不会游泳,不知说狗狗天生会游泳吗
2
土狗会游泳吗,狗狗天生会游泳吗
3
狗狗天生就会游泳吗 为什么狗狗会游泳
4
糖尿病跟牙痛有直接关系么?
5
糖尿病与吃糖多少没有直接关系
6
糖尿病难道跟心脏有直接关系吗?
7
地皮菜隔夜能吃吗
8
遭遇暴雨时人们该如何自救?
9
万一遭遇抢劫该如何自救?
10
遭遇背叛你该如何自救
相关阅读
1
信息安全管理体系认证暂停是否有效
2
什么是ISO27001信息安全管理体系
3
什么是ISO27001信息安全管理体系
4
为什么 信息安全管理体系认证
5
ISO20000,ISO20000标准,IT服务管理体系认证,什么是ISO20000标准
6
外包企业什么是信息安全管理体系
7
佛山哪几家做信息安全管理体系认证咨询机构?
8
什么是ISO27001信息安全管理体系
9
什么是ISO27001信息安全管理体系
10
什么是信息安全管理体系
11
承德路桥建设总公司有人了解么?属于什么单位?
12
什么是ISO27001信息安全管理体系
回到
顶部