欧美人与交狗配图片|双人床上打扑克又痛又叫|1给小0扩张疼哭了怎么办|来自东方的骑士|2017男人天堂一|一级视频免费看|xxxx日本18

證書查詢
已加盟分站:(QQ交流群226500117)
北京 上海 廣州 深圳 東莞 珠海 貴陽 佛山 成都 昆明 西安 中山 福州 廈門 泉州 武漢 長沙 杭州 寧波 蘇州 南京 南寧 青島 惠州
免費發(fā)布認(rèn)證信息
認(rèn)證首頁 >> 供求信息 >> 認(rèn)證供應(yīng) >> ISO27000認(rèn)證 >> ISO/IEC27001:2005

ISO/IEC27001:2005

  • 認(rèn)證項目:ISO27000認(rèn)證
  • 服務(wù)地區(qū):蘇州
  • 認(rèn)證費用:¥面議
  • 認(rèn)證周期:面談
  • 認(rèn)證機構(gòu):
  • 聯(lián) 系 人:王健
  • 固定電話:0512-68839733
  • 移動電話:13584869349
  • 電子郵箱:karry@aqachina.com
  • 公司地址:江蘇蘇州市工業(yè)園區(qū)岸芷街18號
【認(rèn)證內(nèi)容介紹】

ISMS 概述 
      信息安全管理體系(Information Security Management System,簡稱ISMS)起源于英國標(biāo)準(zhǔn)協(xié)會( BSI) 1990年代制定的英國國家標(biāo)準(zhǔn)BS7799,是系統(tǒng)化管理思想在信息安全領(lǐng)域的應(yīng)用。
      隨著國際標(biāo)準(zhǔn)化組織(ISO)和國際電工學(xué)會(IEC)聯(lián)合將BSI的相關(guān)工作轉(zhuǎn)化為ISMS國際標(biāo)準(zhǔn)(ISO/IEC 27001:2005),ISMS迅速得到全球各類組織的接受和認(rèn)可,成為世界不同國家和地區(qū)、不同類型、不同規(guī)模的組織解決信息安全問題的有力武器。ISMS證書也成為組織向其客戶、合作伙伴等各種相關(guān)方及社會大眾證明其信息安全能力和水平的標(biāo)志。 
為什么需要ISMS
       我們已經(jīng)身處信息時代,計算機和網(wǎng)絡(luò)已經(jīng)成為各類組織不可或缺的工具,信息成為組織賴以生存的重要資產(chǎn),價值與日俱增,與此同時也面臨各種各樣、越來越多的安全威脅。病毒破壞、黑客攻擊、網(wǎng)絡(luò)欺詐、重要信息資料丟失、信息系統(tǒng)癱瘓以及利用計算機網(wǎng)絡(luò)實施的各種犯罪行為層出不窮、防不勝防。信息資產(chǎn)一旦遭到破壞,將給組織帶來直接的經(jīng)濟(jì)損失,并導(dǎo)致組織的聲譽和公眾形象受到損害,使組織喪失市場機會和競爭力,甚至威脅組織的生存。因此,組織必須解決信息安全問題,有效保護(hù)信息資產(chǎn)。
       2000年12月,國際標(biāo)準(zhǔn)化組織(ISO)和國際電工學(xué)會(IEC)聯(lián)合發(fā)布第一個信息安全管理國際標(biāo)準(zhǔn)ISO/IEC 17799:2000"信息安全管理實用規(guī)則(Code of practice for information security management)"。2005年6月,ISO和IEC對該標(biāo)準(zhǔn)進(jìn)行修訂,發(fā)布ISO/IEC 17799:2005信息安全管理實用規(guī)則(為與隨后發(fā)布的ISO/IEC 27001:2005相一致,2007年將其改為ISO/IEC 27002:2005)。2005年10月,發(fā)布ISO/IEC 27001:2005"信息安全管理體系要求(Information Security Management System Requirements)"。
       自此,ISMS在國際上得到正式確立并蓬勃發(fā)展。如今ISMS已經(jīng)成為信息安全領(lǐng)域的熱門話題。基于國際標(biāo)準(zhǔn)ISO/IEC 27001:2005的信息安全管理體系(Information Security Management System, ISMS)是目前國際上得到公認(rèn)的先進(jìn)的信息安全解決方案,已為越來越多的組織所采用。
       ISO/IEC 27001:2005根植于PDCA管理體系改善模式,指導(dǎo)組織系統(tǒng)地從133項信息安全控制措施中選擇適合組織自身信息安全要求的控制措施,以幫助組織解決信息安全問題,實現(xiàn)信息安全目標(biāo)。
       為了保障組織信息安全,在計劃(Plan)階段,組織需要進(jìn)行風(fēng)險評估以了解組織的信息安全需求,并根據(jù)需求設(shè)計解決方案;在實施(Do)階段,組織將解決方案付諸實現(xiàn);在檢查(Check)階段,需要持續(xù)監(jiān)視和審查解決方案的有效性;在措施(Act)階段,對所發(fā)現(xiàn)的問題并結(jié)合組織內(nèi)、外部環(huán)境的變化予以解決,以持續(xù)提升組織的信息安全。
       通過螺旋式的提升過程,組織就能將不斷變化的的信息安全需求和期望轉(zhuǎn)化為可管理的信息安全實現(xiàn)。 





更新時間:2013/8/28 15:53:39



廣告積分兌換-查看詳情
在線客服