深圳市力嘉企业咨询管理有限公司
6
搜索标王
򈊡򈊣򈊧򈊢򈊧򈊥򈊥򈊢򈊥򈊥򈊦

公司产品

Company Product
  • 静安信息安全管理体系申办方式

    来源:深圳市力嘉企业咨询管理有限公司 时间:2024-06-26 04:11:16 [举报]

    ISO/IEC27001发展史
    信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。现在,ISO27000:2005标准已得到了很多国家的认可,是国际上具有代表性的信息安全管理体系标准。 2000年,国际标准化组织(ISO)在BS7799-1的基础上制定通过了ISO 17799标准。BS7799-2在2002年也由BSI进行了重新的修订。ISO组织在2005年对ISO 17799再次修订,BS7799-2也于2005年被采用为ISO27001:2005。

    ISO/IEC27001的主要控制过程,ISO/IEC27001:2013标准包括11大控制方面、39个控制目标和133项控制措施,为企业提供的信息安全保障。

    人力资源安全――明确工作人员在招聘、雇佣、解聘过程中所涉及的信息保密等安全问题,加强对工作人员信息安全培训与教育,提高工作人员安全防范意识,减少人为错误、偷窃、欺诈或滥用信息及处理设施的风险。

    访问控制――定义用户存取控制策略,管理用户存取过程,包括对网络存取控制、操作系统、应用系统及移动设备和远程工作设备进行存取控制。信息安全事件管理――确保安全事件发生后有正确的处理流程和报告方式。

    业务持续性管理――定义业务持续性管理过程,业务持续性和影响过程分析,制定和执行切实可行的业务持续性计划,定期测试、维护、演练、重新评估业务持续性计划。防止业务活动的中断,并保护关键的业务过程免受重大故障或灾难的影响。

    ISO27001信息安全管理体系书面材料审核时限及要求
    审核机构收到申请材料后,应当在五日内完成申请材料书面审查。申请材料且符合法定形式的,应当受理并发出受理通知书;申请材料不或者不符合法定形式的,应当一次告知申请单位十五日内补正。逾期未告知申请单位补正的,自收到申请材料之日起即为受理。申请单位十五日内不予补正的,视为放弃本次行政许可申请。

    ISO27001信息安全管理体系认证现场审核时限及要求
    对书面审查合格的单位,审核机构应当指派两名以上工作人员,并可以结合工作实际指派一名以上审查,依据标准文件和评分标准,对制度、工作机构、监督管理、IT人员管理、技术防护以及从事IT业务的能力等情况进行现场审查。

    ISO27001信息安全管理体系对企业的重要性:建立IT部门一整套行之有效的持续改善机制和内控机制;明晰IT管理成本和组织/企业业务战略和IT战略目标的结合点,完善现有IT服务结构和资源配置,使各项IT资源的运用符合公司业务战略和IT战略目标;通过建立优化、透明的管理流程和权责的定义,监控管理流程、进行绩效评价。加强公司信息资产的安全性,保障业务持续开展与紧急恢复。

    ISO27001信息安全管理体系对企业的重要性:业务规范化。降低IT运营的管理成本和风险;易于整合服务管理流程和其它管理系统,如:信息技术服务管理体系 ITSMS 、质量管理体系ISO9001等。规范IT部门服务水平,规范工作流程,降低由人员变动导致的风险;强化员工的信息安全意识,规范组织信息安全行为;提升IT部门整体运作及部门间沟通的能力,满足客户和法律法规要求。

    标签:信息安全管理体系申办

公司信息

  • 深圳市力嘉企业咨询管理有限公司
  • 手机 已认证
    个人未认证
    企业已认证
    微信已认证
    天眼查已核实
  • 122天
  • 深圳力嘉咨询
  • 私营有限责任公司
  • 2017-06-07
  • 保安服务许可证,报废机动车拆解资
  • 广东 深圳 深圳市龙岗区园山街道广达路68

联系方式

林生

򈊡򈊣򈊧򈊢򈊧򈊥򈊥򈊢򈊥򈊥򈊦

򈊠򈊧򈊥򈊥-򈊢򈊨򈊢򈊦򈊣򈊠򈊩򈊦

676988166

关于我们
企业介绍
供应产品
联系我们
名称:深圳市力嘉企业咨询管理有限公司
电话:0755-28263096
手机:򈊡򈊣򈊧򈊢򈊧򈊥򈊥򈊢򈊥򈊥򈊦
地址:深圳市龙岗区园山街道广达路68号A1209
主营产品
保安服务许可证,报废机动车拆解资质,劳务派遣经营许可证,危险废物经营许可证

点击获取商铺二维码

管理商铺

收缩
  • 欢迎来到我们网站

    • 在线客服
    • 676988166
    • 微信在线
    • 手机咨询
    • 򈊡򈊣򈊧򈊢򈊧򈊥򈊥򈊢򈊥򈊥򈊦
    • 立即留言