公司主要從事ISO9000、ISO14000、OHSAS18000、HSE、ISO/TS16949、CCC、API、RoHS、REACH、HACCP、ISO22000、ISO27001、ISO134…
普通會員
產(chǎn)品價格面議
產(chǎn)品品牌未填
最小起訂未填
供貨總量未填
發(fā)貨期限自買家付款之日起 3 天內(nèi)發(fā)貨
瀏覽次數(shù)44
企業(yè)旺鋪http://jnxr007.sjooo.com/
更新日期2015-10-05 13:56
會員級別:企業(yè)會員
已 繳 納:0.00 元保證金
我的勛章: [誠信檔案]
企業(yè)二維碼: 企業(yè)名稱加二維碼
品牌: |
未填 |
所在地: |
山東 濟(jì)寧市 |
起訂: |
未填 |
供貨總量: |
未填 |
有效期至: |
長期有效 |
ISO/IEC 27001:2005的名稱是 “Information technology- Security techniques-Information security management systems-requirements”,可翻譯為“信息技術(shù)- 安全技術(shù)-信息安全管理體系 要求”。
信息安全最早是由英國貿(mào)工部以及BSI(英國標(biāo)準(zhǔn)協(xié)會)、KPMG(畢馬威國際會計(jì)公司)等公司的相關(guān)專家共同開發(fā)制定的一套信息安全管理體系標(biāo)準(zhǔn)。BS7799-1:1995信息安全管理實(shí)施規(guī)則,它提供了一套綜合的、由信息安全最佳慣例組成的實(shí)施規(guī)則,其目的是作為確定企業(yè)信息系統(tǒng)在大多數(shù)情況下,所需控制范圍的唯一參考基準(zhǔn),并且適用于大、中、小型組織。由于該標(biāo)準(zhǔn)采用指導(dǎo)和建議的方式編寫,因而不宜作為認(rèn)證標(biāo)準(zhǔn)使用,1998年為了適用第三方認(rèn)證的需求,英國又制定了世界上第一個信息安全管理體系認(rèn)證標(biāo)準(zhǔn)BS7799-2:1998信息安全管理體系規(guī)范,它規(guī)定信息安全管理體系要求與信息安全控制要求,是一個組織的全面或部分信息安全管理體系評估的基礎(chǔ),它可以作為對一個組織的全面或部分信息安全管理體系進(jìn)行評審認(rèn)證的標(biāo)準(zhǔn)。
二、為什么需要信息安全
1、 信息及信息安全
信息像其他重要的商務(wù)資產(chǎn)一樣,也是一種資產(chǎn),對一個組織而言具有價值,因而需要被妥善保護(hù)。
信息安全使信息避免一系列威脅,保障了組織商務(wù)的連續(xù)性,最大限度地減小組織的商務(wù)損失,順利獲取投資和商務(wù)回報。
信息可以以多種形式存在。它可以是打印或?qū)懺诩埳希ㄈ纾簳娴呢?cái)務(wù)報表等);電子形式存貯(如:一個組織ERP系統(tǒng)的備份磁帶);通過郵件或用電子手段傳輸;顯示在膠片上;表達(dá)在會話中。不論信息采用什么方式或采取什么手段共享和存貯,因?yàn)樗袃r值,應(yīng)該得到妥善的保護(hù)。
信息安全主要體現(xiàn)在以下三個方面:
一是保密性。二是完整性。三是可用性。
2、 建立信息安全管理體系的意義
組織可以參照信息安全管理模型,按照先進(jìn)的信息安全管理標(biāo)準(zhǔn)ISO/IEC 27001:2005標(biāo)準(zhǔn)建立組織完整的信息安全管理體系并實(shí)施與保持,達(dá)到動態(tài)的、系統(tǒng)的、全員參與、制度化的、以預(yù)防為主的信息安全管理方式,用最低的成本,使信息風(fēng)險的發(fā)生概率和結(jié)果降低到可接受水平,并采取措施保證業(yè)務(wù)不會因風(fēng)險的發(fā)生而中斷。
組織建立、實(shí)施與保持信息安全管理體系將會:
* 強(qiáng)化員工的信息安全意識,規(guī)范組織信息安全行為;
* 對組織的關(guān)鍵信息資產(chǎn)進(jìn)行全面系統(tǒng)的保護(hù),維持競爭優(yōu)勢;
* 在信息系統(tǒng)受到侵襲時,確保業(yè)務(wù)持續(xù)開展并將損失降到最低程度;
* 使組織的生意伙伴和客戶對組織充滿信心;
本網(wǎng)頁所展示的有關(guān)【曲阜梁山ISO2700信息安全管理嘉祥汶上ISO認(rèn)證辦理程序_管理咨詢_濟(jì)寧鑫睿企業(yè)管理咨詢有限公司】的信息/圖片/參數(shù)等由商一網(wǎng)的會員【濟(jì)寧鑫睿企業(yè)管理咨詢有限公司】提供,由商一網(wǎng)會員【濟(jì)寧鑫睿企業(yè)管理咨詢有限公司】自行對信息/圖片/參數(shù)等的真實(shí)性、準(zhǔn)確性和合法性負(fù)責(zé),本平臺(本網(wǎng)站)僅提供展示服務(wù),請謹(jǐn)慎交易,因交易而產(chǎn)生的法律關(guān)系及法律糾紛由您自行協(xié)商解決,本平臺(本網(wǎng)站)對此不承擔(dān)任何責(zé)任。您在本網(wǎng)頁可以瀏覽【曲阜梁山ISO2700信息安全管理嘉祥汶上ISO認(rèn)證辦理程序_管理咨詢_濟(jì)寧鑫睿企業(yè)管理咨詢有限公司】有關(guān)的信息/圖片/價格等及提供【曲阜梁山ISO2700信息安全管理嘉祥汶上ISO認(rèn)證辦理程序_管理咨詢_濟(jì)寧鑫睿企業(yè)管理咨詢有限公司】的商家公司簡介、聯(lián)系方式等信息。
在您的合法權(quán)益受到侵害時,歡迎您向郵箱發(fā)送郵件,或者進(jìn)入《網(wǎng)站意見反饋》了解投訴處理流程,我們將竭誠為您服務(wù),感謝您對商一網(wǎng)的關(guān)注與支持!