美女美女高清毛片视频_最近中文字幕完整电影_成人欧美日韩免费视频_91视频影院

廣東凱納德企業管理咨詢有限公司Guangdong Kainaide Enterprise Management Consulting Co., Ltd.

全國咨詢熱線0757-83836955
?
ISO27001信息安全認證
什么是信息安全ISO27001
發表于2019-08-20 11:44 瀏覽:
文章導讀:信息安全 (Information security): 是指信息的保密性 (Confidentiality) 、完整性 (Integrity) 和可用性 (Availability) 的保持。 ? 保密性:為保障信息僅僅為那些被授權使用的人獲取。 信息的保密性是...

信息安全 (Information security): 是指信息的保密性 (Confidentiality) 、完整性 (Integrity) 和可用性 (Availability) 的保持。

        ?  保密性:為保障信息僅僅為那些被授權使用的人獲取。
        信息的保密性是針對信息被允許訪問( Access )對象的多少而不同,所有人員都可以訪問的信息為公開信息,需要限制訪問的信息一般為敏感信息或秘密,秘密可以根據信息的重要性及保密要求分為不同的密級,例如國家根據秘密泄露對國家經濟、安全利益產生的影響(后果)不同,將國家秘密分為秘密、機密和絕密三個等級,組織可根據其信息安全的實際,在符合《國家保密法》的前提下將其信息劃分為不同的密級;對于具體的信息的保密性有時效性,如秘密到期解密等。
 
        ?  完整性:為保護信息及其處理方法的準確性和完整性。
        信息完整性一方面是指信息在利用、傳輸、貯存等過程中不被篡改、丟失、缺損等,另一方面是指信息處理的方法的正確性。不正當的操作,如誤刪除文件,有可能造成重要文件的丟失。
 
        ?  可用性:為保障授權使用人在需要時可以獲取信息和使用相關的資產。
        信息的可用性是指信息及相關的信息資產在授權人需要的時候,可以立即獲得。例如通信線路中斷故障會造成信息的在一段時間內不可用,影響正常的商業運作,這是信息可用性的破壞。不同類型的信息及相應資產的信息安全在保密性、完整性及可用性方面關注點不同,如組織的專有技術、市場營銷計劃等商業秘密對組織來講保守機密尤其重要;而對于工業自動控制系統,控制信息的完整性相對其保密性重要得多。
 
        為什么需要信息安全?
 
        信息、信息處理過程及對信息起支持作用的信息系統和信息網絡都是重要的商務資產。信息的保密性、完整性和可用性對保持競爭優勢、資金流動、效益、法律符合性和商業形象都是至關重要的。然而,越來越多的組織及其信息系統和網絡面臨著包括計算機詐騙、間諜、蓄意破壞、火災、水災等大范圍的安全威脅,諸如計算機病毒、計算機入侵、 Dos 攻擊等手段造成的信息災難已變得更加普遍 , 有計劃而不易被察覺。組織對信息系統和信息服務的依賴意味著更易受到安全威脅的破壞,公共和私人網絡的互連及信息資源的共享增大了實現訪問控制的難度。許多信息系統本身就不是按照安全系統的要求來設計的,所以僅依靠技術手段來實現信息安全有其局限性,所以信息安全的實現必須得到管理和程序控制的適當支持。確定應采取哪些控制方式則需要周密計劃,并注意細節。信息安全管理至少需要組織中的所有雇員的參與,此外還需要供應商、顧客或股東的參與和信息安全的專家建議。在信息系統設計階段就將安全要求和控制一體化考慮,則成本會更低、效率會更高。
 
        BS7799的信息管理過程:
        ①確定信息安全管理方針。
        ②確定 ISMS( 信息安全管理體系) 的范圍
        ③進行風險分析。
        ④選擇控制目標并進行控制。
        ⑤建立業務持續計劃。
        ⑥建立并實施安全管理體系。
 
        建立信息安全管理體系的作用:
 
        任何組織,不論它在信息技術方面如何努力以及采納如何新的信息安全技術,實際上在信息安全管理方面都還存在漏洞,例如:
缺少信息安全管理論壇,安全導向不明確,管理支持不明顯; 
缺少跨部門的信息安全協調機制; 
保護特定資產以及完成特定安全過程的職責還不明確; 
雇員信息安全意識薄弱,缺少防范意識,外來人員很容易直接進入生產和工作場所; 
組織信息系統管理制度不夠健全; 
組織信息系統主機房安全存在隱患,如:防火設施存在問題,與危險品倉庫同處一幢辦公樓等; 
組織信息系統備份設備仍有欠缺; 
組織信息系統安全防范技術投入欠缺; 
軟件知識產權保護欠缺; 
計算機房、辦公場所等物理防范措施欠缺; 
檔案、記錄等缺少可靠貯存場所; 
缺少一旦發生意外時的保證生產經營連續性的措施和計劃; 
        ……等等。
   
        其實,組織可以參照信息安全管理模型,按照先進的信息安全管理標準 BS7799 標準建立組織完整的信息安全管理體系并實施與保持,達到動態的、系統的、全員參與、制度化的、以預防為主的信息安全管理方式,用最低的成本,達到可接受的信息安全水平,就可以從根本上保證業務的連續性。組織建立、實施與保持信息安全管理體系將會產生如下作用:
強化員工的信息安全意識,規范組織信息安全行為; 
對組織的關鍵信息資產進行全面系統的保護,維持競爭優勢; 
在信息系統受到侵襲時,確保業務持續開展并將損失降到最低程度; 
使組織的生意伙伴和客戶對組織充滿信心; 
如果通過體系認證,表明體系符合標準,證明組織有能力保障重要信息,提高組織的知名度與信任度; 
促使管理層堅持貫徹信息安全保障體系。 
        BS7799標準概述:
1995 年,英國貿工部根據英國國內企業對信息安全日益高漲的呼聲,組織大企業的信息安全經理們,制定了世界上第一個信息安全管理體系標準 BS7799-1 : 1995 《信息安全管理實施規則》,作為工商業和大、中、小型組織實施信息安全管理的指南。由于該標準采用建議和指導方式編寫,因而不宜作為認證標準使用。 
1998 年,為了適應第三方認證的需要,英國又制定了第一個信息安全管理體系認證標準 --BS7799-2 : 1998 《信息安全管理體系規范》,作為對一個組織的全面或部分信息安全管理體系進行評審認證的依據標準。 
1999 年,鑒于計算機和信息處理技術,尤其是網絡和通信領域應用的迅速發展,英國又對信息安全管理體系標準進行了修訂。修訂后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分別取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修訂的 1999 版標準進一步強調了組織在商務工作中所涉及的信息安全和信息安全責任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一對配套標準, BS7799-1 : 1999 為如何建立和實施符合 BS7799-2 : 1999 標準要求的信息安全管理體系提供了最佳的應用建議。 
2000 年 12 月, BS7799-1 : 1999 已經被 ISO/IEC 正式采納成為國際標準 -- ISO/IEC 17799 : 2000 《信息技術—信息安全管理實施規則》,另外, BS7799-2 : 1999 也即將于 2002 年底被 ISO/IEC 作為藍本修訂后成為可用于認證的 ISO/IEC 的《信息安全管理體系規范》。 
        信息安全認證是實現信息安全目標的最佳途徑:
        BS7799-2:2002信息安全管理體系規范向組織提出了一系列認證的要求,在總則中提出組織應建立并保持一個文件化的信息安全管理體系,闡述被保護的資產、組織風險管理的渠道、控制目標及控制方式和需要的保證等級;通過建立管理架構并加以實施來達到識別控制目標和控制方式,并形成文件和記錄。
        BS7799-2:2002的控制細則包括10個方面:  
安全方針:為信息安全提供管理指導和支持; 
組織安全:建立信息安全架構,保證組織的內部管理;被第三方訪問或外協時,保障組織的信息安全; 
資產的歸類與控制:明確資產責任,保持對組織資產的適當保護;將信息進行歸類,確保信息資產受到適當程度的保護; 
人員安全:在工作說明和資源方面,減少因人為錯誤、盜竊、欺詐和設施誤用造成的風險;加強用戶培訓,確保用戶清楚知道信息安全的危險性和相關事項,以便在他們的日常工作中支持組織的安全方針;制定安全事故或故障的反應程序,減少由安全事故和故障造成的損失,監控安全事件并從這種事件中吸取教訓; 
實物與環境安全:確定安全區域,防止非授權訪問、破壞、干擾商務場所和信息;通過保障設備安全,防止資產的丟失、破壞、資產危害及商務活動的中斷;采用通用的控制方式,防止信息或信息處理設施損壞或失竊; 
通信和操作方式管理:明確操作程序及其責任,確保信息處理設施的正確、安全操作;加強系統策劃與驗收,減少系統失效風險;防范惡意軟件以保持軟件和信息的完整性;加強內務管理以保持信息處理和通訊服務的完整性和有效性通過 ; 加強網絡管理確保網絡中的信息安全及其輔助設施受到保護;通過保護媒體處理的安全 , 防止資產損壞和商務活動的中斷;加強信息和軟件的交換的管理,防止組織間在交換信息時發生丟失、更改和誤用; 
訪問控制:按照訪問控制的商務要求,控制信息訪問;加強用戶訪問管理,防止非授權訪問信息系統;明確用戶職責,防止非授權的用戶訪問;加強網絡訪問控制,保護網絡服務程序;加強操作系統訪問控制 , 防止非授權的計算機訪問;加強應用訪問控制,防止非授權訪問系統中的信息;通過監控系統的訪問與使用,監測非授權行為;在移動式計算和電傳工作方面 , 確保使用移動式計算和電傳工作設施的信息安全; 
系統開發與維護:明確系統安全要求,確保安全性已構成信息系統的一部份;加強應用系統的安全,防止應用系統用戶數據的丟失、被修改或誤用;加強密碼技術控制,保護信息的保密性、可靠性或完整性;加強系統文件的安全,確保 IT 方案及其支持活動以安全的方式進行;加強開發和支持過程的安全,確保應用系統軟件和信息的安全; 
商務連續性管理:防止商務活動的中斷及保護關鍵商務過程不受重大失誤或災難事故的影響; 
符合:符合法律法規要求,避免刑法、民法、有關法令法規或合同約定事宜及其他安全要求的規定相抵觸;加強安全方針和技術符合性評審,確保體系按照組織的安全方針及標準執行;系統審核考慮因素,使效果最大化 , 并使系統審核過程的影響最小化。   
        在國際標準 ISO/IEC17799 給出了為實現信息安全認證所需的各項措施的詳細指導,具有很強的可操作性和指導性。 
        歸根結底,信息安全工作的目的就是在法律、法規、政策的支持與指導下,通過采用合適的安全技術與安全管理措施,提供安全需求的保證,而 BS7799 信息安全認證標準正是總和了這些要求。組織可以根據自身特點,在 ISO/IEC 17799 指導下,實現信息安全的要求。
        ISO27001:2005 《信息安全管理體系要求》
        ISO27001 : 2005 《信息安全管理體系要求》是關于信息安全管理的標準,是標準不是方法,達到這些標準的要求并不難,重要的是用什么方法去實現。企業應將實施標準作為全面改善內部管理的一次機會,不應該將標準做為一種簡單的模式對現有流程運作進行套用,應對現有的組織運作流程進行詳細分析,有針對性地設計并改善現有管理體系、改善薄弱環節、改善運作流程及內部溝通,并有效地將先進的管理思想融合到具體的實施程序中,才能發揮標準的真正作用。   
        獲得認證證書不是最終目的,建立有責、有序、有效、高效的信息安全管理體系,提高員工的信息安全意識,不斷獲取并運用先進的管理方法和技術手段才能使企業的信息安全管理水平得以持續的發展和提升。

返回上一頁
上一篇:  
下一篇:

最新文章
隨機文章
認證咨詢
稱呼: *
電話: *

訂單提交后,10分鐘內,我們將安排工作人員和您聯系!

聯系我們

廣東凱納德企業管理咨詢有限公司
聯系人:汪先生
熱線:0757-83836955
QQ:530756778
地址:廣東省佛山市南海區桂城季華東路31號天安中心7座303A

專業ISO9001認證、ISO14001認證ISO45001認證IATF16949認證等體系認證咨詢機構

Copyright ? 廣東凱納德企業管理咨詢有限公司 版權所有 粵ICP備19080410號-2

?
在線咨詢
認證咨詢
驗廠咨詢
資質代辦
項目申報
咨詢熱線
0757-83836955
美女美女高清毛片视频_最近中文字幕完整电影_成人欧美日韩免费视频_91视频影院


    亚洲一区二区av在线| 成人黄色777网| 色欲综合视频天天天| 久久免费精品国产久精品久久久久| 一区二区视频在线| 成人av电影在线播放| 久久久www成人免费毛片麻豆| 日韩精彩视频在线观看| 欧美丝袜丝交足nylons| 亚洲欧美经典视频| 色狠狠综合天天综合综合| 国产精品激情偷乱一区二区∴| 国产精品一区二区三区网站| 久久色成人在线| 国产麻豆精品theporn| 2021久久国产精品不只是精品| 麻豆91在线播放免费| 日韩一区二区免费视频| 精品一区二区综合| 精品国免费一区二区三区| 韩国v欧美v亚洲v日本v| 亚洲精品在线观| 狠狠色丁香久久婷婷综合_中| 精品国免费一区二区三区| 国精产品一区一区三区mba视频 | 夜夜嗨av一区二区三区四季av| 色综合视频一区二区三区高清| 最新国产成人在线观看| 欧美写真视频网站| 男女男精品网站| 久久女同精品一区二区| 97久久精品人人澡人人爽| 亚洲精品午夜久久久| 欧美日韩国产综合一区二区三区| 天天免费综合色| 久久综合九色综合97婷婷| 国产成人av电影| 亚洲欧美经典视频| 在线综合+亚洲+欧美中文字幕| 国产在线不卡一区| 亚洲欧美成人一区二区三区| 欧美日韩高清一区二区三区| 麻豆成人综合网| 中文字幕日韩av资源站| 欧美疯狂性受xxxxx喷水图片| 美女一区二区三区| 亚洲图片激情小说| 欧美一级高清片在线观看| 国产成人在线影院 | 成人app软件下载大全免费| 亚洲欧美日韩小说| 日韩欧美在线影院| www.日本不卡| 日韩成人dvd| 国产精品丝袜一区| 91精品国产综合久久精品app | 91.com在线观看| 成人免费黄色大片| 六月婷婷色综合| 有坂深雪av一区二区精品| 久久亚洲精华国产精华液| 91福利国产成人精品照片| 国产乱人伦偷精品视频不卡| 亚洲午夜久久久久久久久电影网| 久久精品视频一区二区| 欧美高清一级片在线| 91亚洲永久精品| 国产精品18久久久| 免费日本视频一区| 亚洲午夜久久久久久久久久久| 国产亚洲成aⅴ人片在线观看| 欧美日韩久久久久久| 国产电影一区在线| 麻豆精品国产传媒mv男同| 亚洲综合色自拍一区| 国产精品久久夜| 久久综合给合久久狠狠狠97色69| 欧美日韩精品一区二区三区蜜桃| 波多野结衣在线一区| 国产资源精品在线观看| 日本中文字幕一区| 亚洲午夜久久久久久久久电影院| 中文字幕中文乱码欧美一区二区| 26uuu另类欧美| 欧美一级二级三级蜜桃| 欧美剧在线免费观看网站 | 亚洲777理论| 亚洲欧美另类小说| 亚洲免费观看高清| 亚洲欧美色图小说| 日韩毛片视频在线看| 国产精品剧情在线亚洲| 国产免费观看久久| 国产午夜精品福利| 国产亚洲人成网站| 欧美国产视频在线| 国产精品美女久久久久久久久久久| 久久综合久久久久88| 久久久久久久久久久久久夜| 精品国产免费人成电影在线观看四季 | 日韩不卡免费视频| 午夜久久久久久久久| 性欧美疯狂xxxxbbbb| 午夜精品久久一牛影视| 天天操天天综合网| 日本91福利区| 韩国精品久久久| 国产999精品久久| av资源网一区| 色婷婷亚洲综合| 欧美日韩免费电影| 日韩限制级电影在线观看| 日韩三级伦理片妻子的秘密按摩| 精品日韩欧美在线| 欧美激情综合在线| 亚洲蜜桃精久久久久久久| 天天av天天翘天天综合网色鬼国产| 日韩国产欧美在线观看| 极品销魂美女一区二区三区| 国产剧情在线观看一区二区| 国产sm精品调教视频网站| 91香蕉视频黄| 欧美美女直播网站| 久久免费偷拍视频| 有码一区二区三区| 免费精品视频在线| 粗大黑人巨茎大战欧美成人| 91性感美女视频| 欧美日韩国产高清一区二区三区| 欧美xxx久久| 亚洲欧美在线另类| 五月天久久比比资源色| 国产传媒日韩欧美成人| 欧美亚洲综合另类| 久久综合九色综合欧美就去吻 | 精品国产一二三| 成人免费在线播放视频| 日韩成人精品在线观看| 高清国产一区二区| 欧美日韩国产综合一区二区 | 国产一区欧美日韩| 色94色欧美sute亚洲线路一久| 91精品麻豆日日躁夜夜躁| 国产精品全国免费观看高清| 丝袜脚交一区二区| av电影在线观看完整版一区二区| 欧美精品第1页| 国产精品麻豆视频| 秋霞av亚洲一区二区三| 91麻豆成人久久精品二区三区| 日韩欧美激情在线| 一区二区欧美视频| 成人天堂资源www在线| 欧美日韩美少妇| 亚洲天堂免费看| 国产成a人亚洲| 日韩欧美一区二区免费| 亚洲美女淫视频| 成人黄色片在线观看| 欧美一区二区性放荡片| 亚洲一二三四区| 91美女视频网站| 国产精品私房写真福利视频| 激情六月婷婷久久| 欧美一二三区精品| 五月婷婷久久丁香| 在线观看免费视频综合| 自拍偷拍国产精品| 成人激情图片网| 久久精品一二三| 精品中文字幕一区二区小辣椒| 欧美日韩色综合| 一区二区三区在线不卡| 91在线精品一区二区三区| 国产欧美精品区一区二区三区| 国产在线精品一区二区三区不卡| 欧美高清一级片在线| 亚洲妇熟xx妇色黄| 在线观看亚洲a| 亚洲午夜在线视频| 欧美亚洲国产一区二区三区va| 亚洲柠檬福利资源导航| 色综合激情久久| 亚洲精品免费在线播放| 色伊人久久综合中文字幕| 最新不卡av在线| 在线视频国内自拍亚洲视频| 亚洲精品成人少妇| 欧美亚洲尤物久久| 午夜精品久久久久久久久| 欧美久久久久久蜜桃| 日韩精品国产欧美| 日韩精品一区二区三区视频| 久久电影国产免费久久电影 | 亚洲精品在线观| 国产精品99久久久久| 国产精品久久久久久久久久久免费看| 国产99精品在线观看| 中文字幕视频一区二区三区久| 91麻豆国产福利精品|