信息安全管理体系.ppt_第1页
信息安全管理体系.ppt_第2页
信息安全管理体系.ppt_第3页
信息安全管理体系.ppt_第4页
信息安全管理体系.ppt_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、信息安全管理,信息安全管理,讲义:信息安全管理系统3讲义对象:发表教师:唐态林,上一节评论,3种基本评价方法:采访Interview检查Examine测试,本书第二章信息安全管理系统3、BS7799的内容、*BS7799-1:信息安全管理实施规则主要作为开发人员的参考文件,在他们的机构内实施、维护信息安全。 *BS7799-2:信息安全管理系统的规格详细说明了信息安全管理系统的构建、实施、维护的要求,表示实施组织需要通过风险评估确定最佳的控制对象,并根据客户的需要进行适当的安全控制第二章信息安全管理系统3,1,信息安全管理系统的构建步骤,信息安全管理系统的企划和准备信息安全管理系统文件的制作信

2、息安全管理系统的运用信息安全管理系统的审查和审查,第二章信息安全管理系统3,和BS7799信息安全管理系统的准备、管理承诺、组织和人员的建设工作订划、能力要求和教育训练、第二章信息安全管理系统3、3、BS7799信息安全管理框架的构建、第二章信息安全管理系统3、3、 BS7799信息安全管理框架的构建,信息安全战略,*安全策略的定义,第二章信息安全管理系统3,3,BS7799信息安全管理框架的构建,信息安全策略信息安全策略具体信息安全策略的定义,第二章信息安全管理系统3,3,BS7799信息安全管理框架的构建采用技术,第二章信息安全管理系统3,3,BS7799信息安全管理框架的构建,* 实施信

3、息安全风险评估,鉴定和评估ISMS范围内的信息资产评估信息资产面临的各种威胁和脆弱性评估鉴定现有或修订的安全控制措施,第二章构建信息安全管理系统3、3、bs777实施信息安全风险管理,降低和重建风险接受风险,第二章建立信息安全管理系统3,3,BS7799信息安全管理框架,*确定控制目标和选择控制措施,确定控制目标和选择控制措施的原则是成本不超过风险造成的损失。 第二章信息安全管理系统3,3,BS7799信息安全管理框架的构建,*信息安全适合性宣言的准备,SOA是符合组织需要的控制目标和控制措施的注释,需要提交给管理者、职员和具有访问权的第三方认证机构。第二章信息安全管理系统3,4,BS7799

4、信息安全管理系统文件的制作,*文件的制作,制作原则,制作前的准备,制作的企划和组织,第二章信息安全管理系统3,4,BS7799信息安全管理系统文件的制作,*。 陈述了平衡训练要求,第二章信息安全管理系统3,4,BS7799信息安全管理系统文件的制作,*文件的水平,适合性宣言,ISMS管理手册,程序文件,作业指导书,记录,第二章信息安全管理系统BS7799建立信息安全管理系统文件5,BS7799运行信息安全管理系统,性别宣传信息安全管理系统文件,完善信息反馈和信息安全协调机制,加强相关系统运行信息管理,信息安全系统第二章信息安全管理系统3,6,BS7799信息安全管理系统的审查信息安全管理系统的

5、审查是指组织为了验证所有安全方针、策略和程序的正确实施,对信息系统满足安全实施标准的情况进行检查、管理性审查、技术审查、第二章信息安全管理系统3、6、BS7799信息安全管理系统审查、ISMS审查的主要目的: 检查BS7799的实施程度和标准的符合情况检查组织的安全策略和满足安全目标检查有效性和适用性向安全漏洞和弱点的特定管理者提供安全控制目标的达成情况,使管理者理解安全问题,第二章信息安全管理系统3、6, BS7799信息安全管理系统审查、ISMS审查的主要目的:指出存在的重大控制弱点、对证实存在风险的管理者采取正确的校准行动,为管理者的决策提供有效的支持,提供改善符合法律、法规、合同需求的

6、ISMS的机会。 第二章信息安全管理系统3,6,BS7799信息安全管理系统的审核,系统审核的分类:内部信息安全管理系统审核,外部信息安全管理系统审核,第二章信息安全管理系统3,6,BS7799信息安全管理系统系统审核的基本步骤:确定任务(审核企划)审核准备现场审核编制审核报告纠正措施的跟踪全面审核报告的编制和纠正措施完成情况的总结分析,第二章信息安全管理系统3,7,BS7799信息安全管理系统的管理审核,管理审核主要由组织最高管理者按规定的时间间隔审核信息安全管理系统第二章信息安全管理系统3、7、BS7799信息安全管理系统的管理审查,第二章信息安全管理系统3、7、BS7799信息安全管理系

7、统的管理审查,输入管理审查,内外信息安全管理系统审查的结果ISMS方针, 风险控制目标和风险控制措施的实施情况事故调查处理情况事故、事件、不合格、纠正和预防措施的实施情况相关人员的投诉、建议及其要求。 第二章信息安全管理系统3、7、BS7799信息安全管理系统的管理评审、管理评审的输出、信息安全管理系统的适应性, 充分性和有效性的结论组织是否需要调整信息安全管理系统文件是否需要修改资源配置是否充分,是否需要调整信息安全方针、策略、控制目标和控制措施是否适当,是否需要修改ISMS风险是否需要调整更新。、第二章信息安全管理系统3、7、BS7799信息安全管理系统的管理评审、管理评审的步骤、评审订稿准备评审资料的制作评审会议评审报告的发布和保存、第二章信息安全管理系统3、8、BS7799信息安全管理系统信息安全管理系统的审查,日常检查内部信息安全管理系统的审查,管理审查,趋势分析,第二章信息安全管理系统3,8,BS7799信息安全管理系统的检查和持续改善,信息管理系统的持续改善,纠正性控制,预防性控制应采取措施消除与实施和运行信息安全管理体系相关的原因,组织对未来的不合格事件应确定预防措施防止其发生。 应根据潜在问题的影响程度进行预防措施。 第二章信息安全管理系统

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论