亚洲久草视频I国模一日I亚洲永久精品在线I黄色一级大片在线观看I国产清纯在线I日韩色综合I欧美久久久久久久久久久久I亚洲色五月天I免费黄a

189-2289-2579

驗廠認證輔導
當前位置: 首頁 > 輔導項目

GBT22080 ISO27001信息安全管理體系標準 解析二、前言


2019/3/8 15:21:58

  ISO27001標準附錄 A.5.1 信息安全方針

  【內容解析】

  在建立并保持信息安全方針時需依據(jù)業(yè)務要求和相關法律法規(guī)要求。確保信息安全方針得到最高管理者的支持,使所有相關的人員(內部或外部的)了解其關于信息安全的責任。

  ISO27001標準附錄 A.5.1.1 信息安全方針文件

  【內容解析】

  通過安全方針建立全體員工的信息安全意識并支持組織的業(yè)務運行與發(fā)展。信息安全方針可以形成一份單獨的文件,由組織的高級管理者簽署批準,在組織內以可訪問的方式發(fā)布。信息安全方針是組織安全管理的指導性文件,其他安全管理策略、過程和規(guī)程等應與信息安全方針保持一致。

  ISO27001標準附錄 A.5.2 信息安全方針的評審

  【內容解析】

  組織的環(huán)境和業(yè)務狀況等處

  一、引言

  引言部分包含了三個條款,即0.1總則、0.2過程方法、0.3與其他管理體系的兼容性。

  0.1 總則

  【內容解析】

  建立、實施、運行、監(jiān)視、評審、保持和改進ISO27001信息安全管理體系,應該是一個組織整體經營戰(zhàn)略的一部分,是從信息安全方面實現(xiàn)組織經營宗旨的有效途徑之一。也就是說,通過ISO27001信息安全管理體系的有效運行來支持組織經營戰(zhàn)略的實現(xiàn),是建立、實施、運行、監(jiān)視、評審、保持和改進ISO27001信息安全管理體系的根本目的,因此,脫離了組織的經營宗旨和經營環(huán)境談信息安全是沒有意義的。

  而本ISO27001標準則給出了信息安全管理體系的基本要求,為信息安全管理體系的建立、實施、運行、監(jiān)視、評審、保持和改進提供了一個有用的模型。

  從 組織經營風險的角度考慮,絕對安全的完美制度既無必要,也不可實現(xiàn)。系統(tǒng)地管理信息安全,并不意味著建立一套絕對安全的完美制度,而應將信息安全管理體系 的建立、實施、運行、監(jiān)視、評審、、保持和改進作為一個管理方法論,應用于組織信息安全的系統(tǒng)性管理,設計一套適合于組織特點和具體需求的信息安全管理解 決方案。

  本標準提出的信息安全管理要求框架,可以作為組織內部和外部信息安全管理一致性評估的依據(jù),為組織發(fā)現(xiàn)改進其信息安全管理績效的機會。也就是說GB/T22080-2008(ISO27001)可作為第一方審核、第二方審核和第三方審核的依據(jù)。

  內部和外部信息安全管理體系一致性評估的實例包括:

  1)組織基于改進其信息安全管理績效的需要,由組織自己或其代表實施的內部信息安全管理體系審核;

  2)組織的顧客基于招標或評價其合作伙伴信息安全管理績效的需要,由顧客或其代表對組織信息安全管理體系實施的審核;

  3)第三方機構基于認證的目的,對組織信息安全管理體系實施的審核。

  0.2 過程方法

  【內容解析】

  GB/T22080-2008鼓勵組織采用過程方法,建立、實施、運行、監(jiān)視、評審、保持和改進組織的ISMS。

  組織在采用過程方法時,需要系統(tǒng)識別所應用的過程,需要識別這些過程和過程之間的相互作用,并對其進行管理。過程方法的優(yōu)點是對諸過程組成的系統(tǒng)中單個過程之間的聯(lián)系以及過程和進程相互作用進行連續(xù)的控制。

  PDCA循環(huán)是由休哈特于20世紀20年代首次提出的,后來通過戴明博士在管理學領域得到了廣泛的應用,因此,人們常常將其稱為“戴明環(huán)”。

  PDCA模式適用于所有的過程,也可以說PDCA模式適用于任何一項工作。

  P———策劃(Plan):根據(jù)顧客的要求和組織的方針,為提供的結果建立必要的目標和過程,例如:

  1)組織需要建立信息安全管理體系的范圍是什么?

  2)組織及相關方對信息安全的要求是什么?

  3)組織存在哪些信息安全風險?

  4)組織需要采取哪些處置風險的控制措施?

  5)如何制定風險處置計劃?

  D———實施(Do):實施過程,例如:如何實施風險處置計劃?

  C———檢查(Check):根據(jù)方針、目標和信息安全的要求,對過程和信息安全進行監(jiān)控和測量,并報告結果。例如:

  1)如何策劃監(jiān)視、測量的方法及評價準則?

  2)如何實施監(jiān)視和測量?

  3)如何利用監(jiān)視和測量的數(shù)據(jù)?

  4)是按計劃的要求做的嗎?

  5)達到預期的結果了嗎?

  A———改進(Act):采取措施,以持續(xù)改進過程業(yè)績。

  例如:

  1)是否需要變更信息安全管理方針?

  2)是否需要補充或變更信息安全管理目標?

  3)是否需要變更信息安全管理策略和規(guī)程?

  4)需要哪些資源實施改進?

  0.3 與其他管理體系的兼容性

  【內容解析】

  為滿足持續(xù)業(yè)務運營的要求,組織可能將管理體系方法論用于多個領域的管理,包括以產品和服務質量滿足要求為核心目的的ISO9001質量管理體系、以污染物的產生和排放滿足環(huán)境管理要求為核心目的的環(huán)境管理體系,以及以信息資產的安全滿足要求為核心目的的信息安全管理體系。

  無論哪一種管理體系的運行,客觀上都是和組織的業(yè)務過程及相關支持過程伴生的,這就為多種管理體系的相互融合和兼容提供了現(xiàn)實可行性。

  例如,在某些種類的IC卡制造業(yè),制卡過程的廢品率是質量管理必須考慮的內容,廢品的產生以及處置則是ISO14001環(huán)境管理關注的要素,而信息安全管理則需要確保廢品卡作為含有敏感信息的介質,只能按照指定的方式和渠道予以處置。一個經過良好設計的管理體系規(guī)程,應能夠保證在制造過程控制中質量管理、環(huán)境管理和信息安全管理的要求同時得到滿足。

  以融合各管理體系要求的方式設計信息安全管理體系的另一個好處,可以使實施和維護管理體系所需的資源得到最有效率的使用,從而在一定程度上可減少因運行不同管理體系造成的機構重疊和管理官僚化,也可減少業(yè)務過程中的執(zhí)行人員不得不分別理解不同管理體系的要求帶來的混亂。

  于變化中,應按組織預定的周期對信息安全方針進行評審;或者當發(fā)生對信息安全產生影響的重大事件時對安全方針進行評審。根據(jù)評審結果對信息安全方針加以必要修訂,以適應業(yè)務環(huán)境的變化和組織安全管理的需要。

點擊咨詢

相關資訊

  • ISO27001信息安全管理體系標準的起源和發(fā)展

    當今社會是一個信息爆炸的時代,企業(yè)對信息的依賴越來越大,沒有各種信息的支持,企業(yè)就難以維持長遠的發(fā)展。可見,信息已經成為現(xiàn)代企業(yè)的一種重要資產,成為企業(yè)成功的關鍵所在。信息所具有的機密性、完整性和可用性對保持一個組織的競爭優(yōu)勢、資金流動、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標準的主要內容

    ISO27001標準第一部分是信息安全管理實施細則其中包含11個主題,定義了133個安全控制。11個主題分別是:①安全策略;②信息安全組織;③資產管理;④人力資源安全;⑤物理和環(huán)境安全;⑥通信和操作管理;⑦訪問控制;⑧信息系統(tǒng)獲取、開發(fā)和維護;⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評論 網友評論

驗證碼: 看不清楚?

    主站蜘蛛池模板: 天天摸夜夜添夜夜无码 | 久久国产精品嫩草影院的使用方法 | 强制中出し~大桥未久在线 | jyzz中国jizz十八岁免费 | 日韩视频一区二区 | 国产在线播放精品视频 | 777视频在线观看 | 日本天天色 | 日韩av片在线播放 | 在线91观看| 国产成人综合久久免费导航 | 青草青草久热精品视频国产4 | 曰韩精品一区二区 | 性乌克兰xxxx极品 | 任我爽精品视频在线播放 | 中文字幕无码专区一va亚洲v专区在线 | 日韩av导航| 国产成人精品无码播放 | 一级黄色美女视频 | 夜色精品| 免费无挡无摭十八禁视频 | 日本猛少妇色xxxxx猛叫 | 美女一区| 99精品人妻国产毛片 | 玩成熟老熟女视频 | www.youjizz.com在线观看 | 中文字幕丰满伦子无码ab | 奶波霸巨乳一二三区乳 | 国产精品无码日韩欧 | 内射人妻视频国内 | 不卡精品 | 中文字幕在线视频精品 | 国产一区二区久久 | 亚洲精品高潮呻吟久久av | 男女啪啪进出阳道猛进 | 国产精品刺激 | 国产丰满农村老妇女乱 | 粉嫩在线一区二区三区视频 | 欧美3p两根一起进高清视频 | 亚洲综合p | 樱花影院电视剧免费 | 五月天爱爱 | 5a级毛片 | 国产爽爽久久影院潘金莲 | 华人少妇被黑人粗大的猛烈进 | 午夜毛片在线观看 | 国产又黄又爽刺激片 | 日本羞羞网站 | 婷婷开心色四房播播 | 在线免费观看黄 | 亚洲va在线va天堂va欧美va | 久久久激情网 | 午夜精品久久久久久不卡8050 | 欧美一区二区三区成人片在线 | 亚洲精品噜噜丝袜区精品 | 国产午夜理论片不卡 | 亚洲综合成人婷婷五月在线观看 | 羞羞软件| 牲交a欧美牲交aⅴ免费一 | 亚洲一区二区在线观看视频 | 黄色大片免费看 | 成人av软件 | 制服丝袜亚洲 | 精品无码国产污污污免费 | 另类小说婷婷 | 国产美女无遮挡裸色视频 | 久久亚洲精品无码av | av黄色毛片 | 亚洲成av不卡无码无码不卡 | 极品美女一区二区三区 | 最近日本免费观看高清视频 | 国产女人水真多18毛片18精品 | 少妇大尺度裸体做爰原声 | 999在线视频精品免费播放观看 | 色女孩综合网 | 亚洲天堂手机版 | 亚洲4444 | 蜜臀久久99精品久久久久久小说 | 偷拍第一页 | 中文字幕精品久久久久人妻红杏1 | 国产精品久久久久久久免费观看 | 麻豆传传媒久久久爱 | 青娱乐欧美 | 韩国无码无遮挡在线观看 | 一本色道婷婷久久欧美 | 亚洲精品无码高潮喷水a片软 | 国产精品区二区三区日本 | 国产精品久久久久久久妇 | 久久久久亚洲精品无码网址 | 欧美成年网站色a | 欧美人牲口杂交在线播放免费 | 91午夜剧场 | 日韩中文字幕免费 | 最近中文字幕mv在线视频2018 | 欧美一区二区喷水白浆视频 | 亚洲人人爱 | 精品久久久久久18免费网站 | 2020久久香蕉国产线看观看 | 大香焦久久 |