深圳企业ISO27001信息安全管理体系标准认证流程_第1页
深圳企业ISO27001信息安全管理体系标准认证流程_第2页
深圳企业ISO27001信息安全管理体系标准认证流程_第3页
深圳企业ISO27001信息安全管理体系标准认证流程_第4页
深圳企业ISO27001信息安全管理体系标准认证流程_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

深圳企业ISO27001信息安全管理体系标准认证流程名词解释:ISO27001信息安全管理要求ISO/IEC的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:BS7799-1,信息安全管理实施规则;BS7799-2,信息安全管理体系规范。第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。ISO和ISO认证已经成为企业核心竞争力的重要标志。内容介绍ISO是信息安全领域的管理体系标准,类似于质量管理体系认证的ISO9000标准。当您的组织通过了ISO的认证,就相当于通过ISO9000的质量认证一般,表示您的组织信息安全管理已建立了一套科学有效的管理体系作为保障。第一阶段:现状调研从日常运维、管理机制、系统配置等方面对公司信息安全管理安全现状进行调研,通过培训使贵公司相关人员全面了解信息安全管理的基本知识。包括:1、项目启动:前期沟通,实施计划,项目小组,资源支持,启动会议。2、前期培训:信息安全管理基础,风险评估方法。第一阶段:现状调研3、现状评估:初步了解信息安全现状,分析与ISO标准要求的差距。4、业务分析:访谈调查,核心与支持业务,业务对资源的需求,业务影响分析。第二阶段:风险评估对客户信息资产进行资产价值、威胁因素、脆弱性分析,从而评估客户信息安全风险,选择适当的措施、方法实现管理风险的目的。1、资产识别:识别贵公司的各种信息资产。2、风险评估:重要资产、威胁、弱点、风险识别与评估。第三阶段:管理策划根据客户对信息安全风险的策略,制定相应的信息安全整体规划、管理规划、技术规划等,形成完整的信息安全管理系统。1、文件编写:编写ISMS各级管理文件,进行Review及修订,管理层讨论确认。2、发布实施:ISMS实施计划,体系文件发布,控制措施实施。3、中期培训:全员安全意识培训,ISMS实施推广培训,必要的考核。第四阶段:体系实施ISMS建立起来(体系文件正式发布实施)之后,要通过一定时间的试运行来检验其有效性和稳定性。1、认证申请:与认证机构磋商,准备材料申请认证,制定认证计划,预审核。2、后期培训:审核员等角色的专业技能培训。3、内部审核:审核计划,Checklist,内部审核,不符合项整改。4、管理评审:信息安全管理委员会组织ISMS整体评审,纠正预防。第五阶段:认证审核经过一定时间运行,ISMS达到一个稳定的状态,各项文档和记录已经建立完备,此时,可以提请进行认证。1、认证准备:准备送审文件,安排部署审核事项。2、协助认证:内部审核小组陪同协助,应对审核问题。注意事项信息真实参考资料:中关村科金中关村科金成立于2014年,是领先的对话式AI技术解决方案提供商,位于北京,在上海、重庆、深圳、杭州、成都等地设有分支机构。中关村科金是国家高新技术企业、北京市专精特新“小巨人”企业和中关村高新技术企业,致力于利用AI科技驱动创新增长,坚持自主研发,在人工智能、大数据、实时音视频等前沿技术领域形成多项核心能力,累计申请受理283项专利,获得272项软著及CMMI5国际认证。其中人脸识别、声纹识别等人工智能前沿技术领先行业。中关村科金已获得IDG资本、光大控股、中金资本、方源资本、中国华融融德、歌斐资产、日本国家开发银行等知名投资机构共计约35亿元战略投资。参考资料:信息安全管理体系审核指南《信息安全管理体系审核指南》是2007年7月由中国标准出版社出版的图书,作者是陈珍成。本书主要介绍了ISMS管理审核的基础知识、基本过程以及方法。参考资料:TUV认证TüV标志是德国TüV专为元器件产品定制的一个安全认证标志,在德国和欧洲得到广泛的接受。同时,企业可以在申请TüV标志时,合并申请CB证书,由此通过转换而取得其他国家的证书。而且,在产品通过认证后,德国TüV会向前来查询合格元器件供应商的整流器机厂推荐这些产品;在整机认证的过程中,凡取得TüV标志的元器件均可免检。参考资料:iso27000ISO是ISO系列的主标准,类似于ISO9000系列中的ISO9001,各类组织可以按照ISO的要求建立自己的信息安全管理体系(ISMS),并通过认证。参考资料:体系认证体系认证是指企业通过一个第三方机构对企业的管理体系或产品,进行第三方评价。该机构必须是独立的,公正的。体系认证国际标准化活动最早开始于电子领域,于1906年成立了世界上最早的国际标准化机构---国际电工委员会(IEC)。其他技术领域的工作原先有成立于1926年的国家标准化协会的国际联盟(InternationalFederationoftheNationalStandardizingAssociations,简称ISA)承担,重点在于机械工程方面。ISA的工作由于二次大战在1942年终止。1946年,来自25个国家的代表在伦敦召开会议,决定成立一个新的国际组织,其目的是促进国际间的合作和工业标准的统一。于是,体系认证的统称ISO这一新组织于1947年2月23日正式成立,总部设在瑞士的日内瓦。ISO于1951年发布了第一个标准---工业长度测量用标准参考温度。参考资料:ISO27001FoundationIS

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论