

全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全管理体系ISO27000认证基本知识一、什么是信息安全管理体系?信息安全管理体系是在组织内部建立信息安全管理目标,以及完成这些目标所用方法的体系。ISO/LEC27001是建立、实施和维持信息安全管理体系的标准,通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础,选择控制目标与控制方式等活动建立信息安全管理体系。二、信息安全的必要性和好处我国信息安全管理专家沈昌祥介绍,对于我国软件行业,病毒木马、非法入侵、数据泄密、服务瘫痪、漏洞攻击等安全事件时有发生,80%信息泄露都是由内或内外勾结造成,所以建立信息安全管理体系很有必要。1、识别信息安全风险,增强安全防范意识;2、明确安全管理职责,强化风险控制责任;3、明确安全管理要求,规范从业人员行为;4、保护关键信息资产,保持业务稳定运营;5、防止外来病毒侵袭,减小最低损失程度;6、树立公司对外形象,增加客户合作信心;7、可以得到省信息产业厅、地方信息产业局、行业主管部门、中小企业局等政府机构的补贴,补贴额度不少于企业建立ISO27001体系的投入费用(包含咨询认证过程。(信息安全管理体系标准2005年改版后的ISO/LEC27001共有133个控制点, 39个控制措施,11个控制域。其中11个控制域包括:1安全策略2信息安全的组织3资产管理4人力资源安全5物理和环境安全6通信和操作管理7访问控制8系统采集、开发和维护9信息安全事故管理10业务连续性管理11符合性三、建立信息安全体系的主要程序建立信息安全管理体系一般要经过下列四个基本步骤信息安全管理体系的策划与准备;信息安全管理体系
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 矿山智能调度中心与决策支持系统创新创业项目商业计划书
- 卫星智能监测系统创新创业项目商业计划书
- 卫星通信设备制造创新创业项目商业计划书
- 现场急救救护知识培训课件
- 辐射基础知识培训课件
- 2025年家庭教育指导服务市场供需关系演变及策略建议报告001
- 2025年城市污水处理厂深度处理新型微生物菌剂研发报告
- 2025年环保产业技术创新与产业升级生态修复技术发展报告
- 现代灯培训知识课件
- 营养师考试备考 2025年营养师职业资格考试专项训练
- 电池火灾安全知识培训课件
- 2025年CAD机械制图考试题库及答案
- 云南省澜沧拉祜族自治县2025年上半年事业单位公开招聘教师岗试题含答案分析
- 2025工会基础知识考试题库及参考答案
- 养老护理员基础照护试题(含参考答案)
- 教师职业技能提升培训教程
- 2025年安徽省宿州市辅警协警笔试笔试测试卷(含答案)
- 2025年医院财务科招聘考试题目(附答案)
- 高血压病例汇报
- 六年级上册语文1-8单元习作范文
- 第10课 公共场所言行文明 第1课时(课件)2025-2026学年道德与法治三年级上册统编版
评论
0/150
提交评论