版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、ISO27001认证咨询介绍上海翰纬信息管理咨询有限公司黄新峰IT管理挑战和行业标准IT管理面临的挑战:Specific安全性(防止数据泄密、信息系统的安全性) 运行效率&质量(特别是成本)用户体验(关系到用户购买、感受和和用户投诉) 稳定性(IT基础架构可用性/可靠性;重要业务系统稳定性,业务连续性管理) 行业监管要求和监管标准团队培养、服务意识培养HolisticLowHigh Level of Abstraction2018/10/102IS/ITRelevanceeTOMTCOMOFITILCMMISO27001ISO27001COBITPeopleCMMLean (Toyota)Si
2、x SigmaSOXISO 9000National Awards (e.g., Baldrige)ScorecardsISO27001定义 简单讲,ISO27001是认证组织对敏感信息和资产进行管理和控制水平的的国际标准 ISO27001基于业务风险管理方法,以建立、实施、运行、监视、评审、保持和改进组织的信息安全 三分技术、七分管理2018/10/103ISO27000族标准ISO/IEC 27000 Information technology Security techniques Information security management systems Overview and
3、 vocabularyISO/IEC 27001 Information technology Security techniques Information security management systems RequirementsISO/IEC 27002 Information technology Security techniques Code of practice for information security management(即原来的17799:2005)ISO/IEC 27003 Information technology Security technique
4、s Information security management system implementation guidanceISO/IEC 27004 Information technology Security techniques Information security management measurementsISO/IEC 27005 Information technology Security techniques Information security risk managementISO/IEC 27006 Information technology Secur
5、ity techniques Requirements for bodies providing audit and certification of information security management systemsISO/IEC 27007 Information technology Security techniques Information security management systems Auditor guidelines2018/10/104ISO27001发展历程2005年10月14号,BS7799-2:2005成为ISO/IEC 270012005年,I
6、SO/IEC 17799:2005正式发布2004年9月5号,BS7799-2:2002正式发布,提交ISO,可望近期成为国际标准。BSI对BS7799-2:1999进行了修订,正式引入PDCA过程模型。 9月BS7799-2:2002公布发行。BS7799-1:1999通过国际化标准组织ISO认可,12月正式成为国际标准ISO/IEC17799:2000信息技术-信息学安全管理实施细则BS7799-1:1999与BS7799-2:1999经过修订后重新发布2004200220001999英国出版 BS7799-2:1998信息安全管理体系规范1998英国出版 BS7799-1:1995信息安
7、全管理实施细则199519935率先由英国贸易工业部进行。2018/10/10ISO27001介绍Chapter 0 : 简介Chapter 1 : 范围Chapter 2 : 强制性应用标准Chapter 3 : 术语和定义Chapter 4 : 信息安全管理体系Chapter 5 : 管理责任Chapter 6 : ISMS内部审查(内审) Chapter 7 : ISMS管理评审Chapter 8 : ISMS改善附件A(强制性)控制目标和控制措施2018/10/106附录A:11个控制域信息安全符合性安全组织连续运营计划资产分级控制安全管理人力资源安全系统开发物理与环境安全通信与运作管
8、理访问控制2018/10/10739个控制目标A.5、安全(Security Policy)(1,2)(附注)A.6、安全组织(Security Organization)(2,11)A.7、资产分类与控制(Asset classification and Control)(2,5)A.8、人员安全(PersonnelSecurity)(3,9)A.9、物理与环境安全(Physic and EnvironmentSecurity)(2,13)A.10、通信与运行管理(Communicationand OperationManagement)(10,32)A.12、系统开发与维护(System
9、develop andmaintenance) (6,16)A.11、访问控制(Access control)(7,25)A.13、安全管理(Compliance)(2,5)A.14、业务持续性管理(Business continuity management)(1,5)A.15、符合性(Compliance)(3,10)附注:(m,n) m:执行目标的数目n:控制措施的数目ISO27001定义的信息安全管理体系1.评估安全风险 确定安全需求3.建立信息安全管理框架 设定信息安全的方向和目标,ISMS定义管理层承诺的策略2.选择并实施控制 根据需求采取措施消减风险, 以实现既定安全目标2018
10、/10/109ISO27001体系必须明确的内容要保护的资产风险管理的途径控制目标和控制措施需要保证的程度2018/10/1010全球ISMS证书数量统计 数据来源:/2018/10/1011认证范围 项目目标: 帮助客户建立ISMS体系 建立持续改进机制 认证范围:适用于组织所有部门,无论是IT服务部门还是业务部门、人事行政或是财务部门。2018/10/1012总体方案架构体系审核和认证2018/10/1013现状调研/差距分析ISO27001认知培训ISO27001内审员培训ISO27001体系建设ISMS专项咨询体系试运行主要工作内容 工作包(一)
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- YY/T 0474-2025外科植入物聚丙交酯均聚物、共聚物和共混物体外降解试验
- 泰州学院《电磁学》2025-2026学年期末试卷
- 上海对外经贸大学《临床医学概要》2025-2026学年期末试卷
- 邢台新能源职业学院《德育与班级管理》2025-2026学年期末试卷
- 唐山幼儿师范高等专科学校《农业经济学》2025-2026学年期末试卷
- 上海工会管理职业学院《旅游学》2025-2026学年期末试卷
- 邢台应用技术职业学院《工程计算方法》2025-2026学年期末试卷
- 上海东海职业技术学院《金融管理学》2025-2026学年期末试卷
- 山西大学《传播研究方法》2025-2026学年期末试卷
- 沈阳建筑大学《运动康复生物力学》2025-2026学年期末试卷
- 保卫科部门绩效考核标准
- 2025年上海市各区高三二模语文试题汇编《现代文一》含答案
- 公司履约保函管理制度
- 数字化转型战略规划纲要
- 国家安全教育大学生读本课件高教2024年8月版课件-第四章坚持以人民安全为宗旨
- 数字化全过程成本管理
- 二级烟草专卖管理师理论考试题库
- 2024年全国中学生生物学联赛试题含答案
- DL∕T 5157-2012 电力系统调度通信交换网设计技术规程
- DL∕T 1795-2017 柔性直流输电换流站运行规程
- 五年级下册劳动教案完整版
评论
0/150
提交评论