Toggle navigation
首页
问答
IT问答
生活问答
电脑知识
百科
测评
什么是ISO27001信息安全管理体系
发布于2022-01-13 20:12:29
1
个回答
网友回答
2022-01-13
答:
信息安全管理
要求ISO/IEC27001的前身为英国的
BS7799标准
,该标准由
英国标准协会
(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分: BS7799-1,信息安全管理实施规则 BS7799-2,
信息安全管理体系
规范。 第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。 我们已经身处 信息时代,计算机和网络已经成为各类组织不可或缺的工具,信息成为组织赖以生存的重要资产,价值与日俱增,与此同时也面临各种各样、越来越多的安全威胁。 病毒破坏、
黑客攻击
、网络欺诈、重要信息资料丢失、信息系统瘫痪以及利用计算机网络实施的各种犯罪行为层出不穷、防不胜防。
信息资产
一旦遭到破坏,将给组 织带来直接的经济损失,并导致组织的声誉和公众形象受到损害,使组织丧失市场机会和竞争力,甚至威胁组织的生存。因此,组织必须解决信息安全问题,有效保 护信息资产。 如今ISMS已经成为信息安全领域的热门话题。基于国际标准ISO/IEC27001:2005的信息安全管理体系 (InformationSecurity Management System, ISMS)是目前国际上得到公认的先进的信息安全解决方案,已为越来越多的组织所采用。 ISO/IEC 27001:2013根植于PDCA管理体系改善模式,指导组织系统地从114项信息安全控制措施中选择适合组织自身信息安全要求的控制措施,以帮助组织解决信息安全问题,实现信息安全目标。 为了保障
组织信息
安全,在计划(Plan)阶段,组织需要进行风险评估以了解组织的信息安全需求,并根据需求设计解决方案;在实施(Do)阶段,组织将 解决方案付诸实现;在检查(Check)阶段,需要持续监视和审查解决方案的有效性;在措施(Act)阶段,对所发现的问题并结合组织内、外部环境的变化 予以解决,以持续提升组织的信息安全。 通过螺旋式的提升过程,组织就能将不断变化的的信息安全需求和期望转化为可管理的信息安全实现。
生活问答最新文章
1
我家狗狗怎么不会游泳,不知说狗狗天生会游泳吗
2
土狗会游泳吗,狗狗天生会游泳吗
3
狗狗天生就会游泳吗 为什么狗狗会游泳
4
糖尿病跟牙痛有直接关系么?
5
糖尿病与吃糖多少没有直接关系
6
糖尿病难道跟心脏有直接关系吗?
7
地皮菜隔夜能吃吗
8
遭遇暴雨时人们该如何自救?
9
万一遭遇抢劫该如何自救?
10
遭遇背叛你该如何自救
相关阅读
1
信息安全管理体系认证暂停是否有效
2
什么是ISO27001信息安全管理体系
3
什么是ISO27001信息安全管理体系
4
为什么 信息安全管理体系认证
5
ISO20000,ISO20000标准,IT服务管理体系认证,什么是ISO20000标准
6
外包企业什么是信息安全管理体系
7
佛山哪几家做信息安全管理体系认证咨询机构?
8
什么是ISO27001信息安全管理体系
9
什么是ISO27001信息安全管理体系
10
什么是信息安全管理体系
11
索尼lt22i死机了怎么办?
12
IS09001质量管理体系是什么?
回到
顶部