欧美日韩一级片网站 I aw看曰片欧美 I 国产精品av久久久久久网站 I 99国产超薄丝袜足j在线播放 I 国产18精品 I 美少妇3p I 日日嗷 I 免费亚洲婷婷 I 日韩欧美在线免费观看 I 中国黄色在线观看 I 亚洲精品成人自拍 I 欧美三级福利视频 I 边吃胸边摸下 I japanese极品丰满小妇 I 国产一区二区三区免费看 I 丁香九月婷婷综合 I 黄色三级毛片在线观看 I 亚洲精选网站 I 国产麻豆视频一区 I 巨乳女教师佐山爱作品 I 欧美1区 I 91丨porny丨国产麻豆 I 超碰人人草 I 成年人在线视频观看 I 亚洲日本久久 I 欧美日韩国产在线精品 I 国产免费av高清 I 亚洲欧美激情在线观看 I 精品一区二区在线观看视频 I 成人理论在线观看 I 夫妇交换の温泉旅行的应用介绍 I 久久亚洲精品成人 I 午夜日皮 I bsian正版色妇肉体pics I 国产操喷水

您的位置: 首頁 體系認證 ISO27001認證 申請ISO27001認證,審核主要內容有哪些?

咨詢熱線

15323800465 投訴電話:15323800465

申請ISO27001認證,審核主要內容有哪些?

作者:admin時間:2020-11-23 14:131863 次瀏覽

信息摘要:

ISO27001認證審核主要內容包含: ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發組織的安全標準和有效的安全管理做法...

ISO27001認證審核主要內容包含:
 
  ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。
 
  標準指出“象其他重要業務資產一樣,信息也是一種資產”。它對一個組織具有價值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業務連續性,使業務受到損害的風險減至最小,使投資回報和業務機會最大。
 
  信息安全是通過實現一組合適控制獲得的。控制可以是策略、慣例、規程、組織結構和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標。
 
  ISO/IEC17799-2000包含了127個安全控制措施來幫助組織識別在運做過程中對信息安全有影響的元素,組織可以根據適用的法律法規和章程加以選擇和使用,或者增加其他附加控制。國際標準化組織(ISO)在2005年對ISOS17799進行了修訂,修訂后的標準作為ISO27000標準族的第一部分——ISO/IEC27001,新標準去掉9點控制措施,新增17點控制措施,并重組部分控制措施而新增一章,重組部分控制措施,關聯性邏輯性更好,更適合應用;并修改了部分控制措施措辭。修改后的標準包括11個章節:
 
  1)安全策略
 
  2)信息安全的組織
 
  3)資產管理
 
  4)人力資源安全
 
  5)物理和環境安全
 
  6)通信和操作管理
 
  7)訪問控制
 
  8)系統系統采集、開發和維護
 
  9)信息安全事故管理
 
  10)業務連續性管理
 
  11)符合性
返回列表 本文標簽: