亚洲情趣在线观看_国产伦理精品不卡_欧美高清一级片在线_国产精品嫩草影院com

2026年09月13日 星期日
生意寶檢測通,檢測認證一站式平臺!
服務與產品
李國華
檢測認證服務專家
iso27001是怎么樣的?

發表時間:(2016-01-15 08:31:04) 點擊量:40

  ISO27000/BS7799是英國標準協會(British Standards Institute,BSI)于1995年2月制定的信息安全標準,1999年5月,BSI對ISO27000/BS7799進行了修訂改版,發展成為后來最主要的一個版本,2000年12月,ISO27000/BS7799內容中的第一部分被ISO采納,正式成為ISO/IEC 17799標準。

  ISO27000/BS7799分兩個部分

  第一部分,也就是納入到ISO/IEC 17799:2000標準的部分,是信息安全管理實施細則

  (Code of Practice for Information Security Management),主要供負責信息安全系統開發的人員作為參考使用,其中分十個標題,定義了127個安全控制。

  ISO27000/BS7799-1:1999(ISO/IEC 17799:2000)中的十個內容標題分別是

  ·安全策略Security policy

  ·資產和資源的組織Organization of assets and resources

  ·人員安全Personnel security

  ·物理和環境安全Physical and environmental security

  ·通信和操作管理Communication and operation management

  ·訪問控制Access control

  ·系統開發和維護System development and maintenance

  ·業務連續性管理Business continuity management

  ·符合性Compliance

  第二部分,是建立信息安全管理體系(ISMS)的一套規范(Specification for Information Security Management Systems),其中詳細說明了建立、實施和維護信息安全管理系統的要求,指出實施機構應該遵循的風險評估標準,當然,如果要得到BSI最終的認證(對依據ISO27000/BS7799-2建立的ISMS進行認證),還有一系列相應的注冊認證過程。目前,ISO27000/BS7799的2002年版本已經遞交ISO組織,可望成為國際標準。

  ISO27000/BS7799標準要求基于PDCA管理模型來建立和維護信息安全管理體系(ISMS)。為了實現ISMS,組織應該在計劃(Plan)階段通過風險評估來了解安全需求,然后根據需求設計解決方案;在實施(Do)階段將解決方案付諸實現;解決方案是否有效?是否有新的變化?應該在檢查(Check)階段予以監視和審查;一旦發現問題,需要在措施(Act)階段予以解決,以便改進ISMS。通過這樣的過程周期,組織就能將確切的信息安全需求和期望轉化為可管理的信息安全體系。

相關咨詢

最新評論

  • 總數:0   頁次:0/0  

發表評論

頂部 咨詢 二維碼 底部

檢測通手機版

QQ:2804879579
檢測認證人脈交流通訊錄
主站蜘蛛池模板: 国产a∨精品一区二区三区不卡 | 国产二区视频在线| 精品久久蜜桃| av日韩中文字幕| 日韩人妻精品无码一区二区三区| 国产精品久久久久久久乖乖| 久久青草精品视频免费观看| 国产精品毛片va一区二区三区| 日本中文字幕成人| 国产精品中文久久久久久久| 黄色片视频在线播放| 欧美日本在线视频中文字字幕| 欧美在线视频二区| 国产美女精品免费电影| 亚洲精品乱码视频| 午夜精品一区二区三区av| 国产精品青草久久久久福利99| 韩国福利视频一区| 色综合天天狠天天透天天伊人 | www欧美日韩| 热久久视久久精品18亚洲精品| 精品久久久91| 日韩国产欧美亚洲| 日本久久久久亚洲中字幕| 日本高清久久一区二区三区| 日韩视频精品在线| 欧美最猛性xxxxx(亚洲精品) | 久久国产精品99久久久久久丝袜| 国产成人高潮免费观看精品| 国产精品一区专区欧美日韩| 国产日韩专区在线| 国产精品av在线播放| 日韩欧美精品在线不卡| 91精品国产综合久久香蕉922| 精品久久久久久无码中文野结衣 | 国产精品美女久久久久久免费| 国产精品永久免费在线| 日韩精品一区二区三区外面| 国产美女久久精品| 国产精品91久久| 久久国产乱子伦免费精品|