Toggle navigation
首页
问答
IT问答
生活问答
电脑知识
百科
测评
什么是ISO27001信息安全管理体系
发布于2022-01-13 20:12:53
2
个回答
网友回答
2022-01-13
信息安全管理
体系(ISMS)是组织依据GB/T22080/ ISO/IEC27001(
信息技术安全
技术
信息安全管理体系
要求)的要求,是组织整体管理体系的一个部分,是基于风险评估,来建立、实施、运行、监视、评审、保持和改进信息安全等一系列的管理活动,是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。 ISO/IEC27001是建立和维护信息安全管理体系的标准,它要求组织通过一系列的过程如确定信息安全管理体系范围,制定信息安全方针和策略,明确管理职责,以风险评估为基础选择控制目标和控制措施等,使组织达到动态的、系统的、全员参与的、制度化的、以预防为主的信息安全管理方式。 ISMS认证针是对组织ISMS符合GB/T 22080/ ISO/IEC27001要求的一种认证。这是一种通过权威的第三方审核之后提供的保证:受认证的组织实施了ISMS,并且符合GB/T 22080/ ISO/IEC 27001标准的要求。通过认证的组织,将会被注册登记。
网友回答
2022-01-13
信息安全管理体系(information security management system,简称为isms)是1998年前后从英国发展起来的信息安全领域中的一个新概念,是管理体系(management system,ms)思想和方法在信息安全领域的应用。近年来,伴随着isms国际标准的制修订,isms迅速被全球接受和认可,成为世界各国、各种类型、各种规模的组织解决信息安全问题的一个有效方法。isms认证随之成为组织向社会及其相关方证明其信息安全水平和能力的一种有效途径。 信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。 信息安全管理体系是按照iso/iec 27001标准《信息技术 安全技术 信息安全管理体系要求》的要求进行建立的,iso/iec 27001标准是由bs7799-2标准发展而来。 信息安全管理体系isms是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立信息安全管理体系;体系一旦建立组织应按体系规定的要求进行运作,保持体系运作的有效性;信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理的方法、控制目标及控制方式和需要的保证程度。
生活问答最新文章
1
狗狗天生会游泳吗?
2
“一贯寿司”到底是几个?
3
棒棒糖上的孔是干什么的?
4
糖友圈是干什么的呢?
5
CNNIC是干什么的呢?
6
高考后暑假是学驾照还是去打工?
7
求2021年太原工业学院新生群
8
珠海港澳台联考补习
9
专科有哪些热门专业适合学习?
10
职业院校有哪些专业比较热门啊?
相关阅读
1
信息安全管理体系认证暂停是否有效
2
什么是ISO27001信息安全管理体系
3
什么是ISO27001信息安全管理体系
4
为什么 信息安全管理体系认证
5
ISO20000,ISO20000标准,IT服务管理体系认证,什么是ISO20000标准
6
外包企业什么是信息安全管理体系
7
佛山哪几家做信息安全管理体系认证咨询机构?
8
什么是ISO27001信息安全管理体系
9
什么是ISO27001信息安全管理体系
10
什么是信息安全管理体系
11
什么是ISO27001信息安全管理体系
12
手机中CDS_INFO.apk是什么
回到
顶部