ISO27001标准的主要内容

天天见闻 天天见闻 2022-12-25 科技 阅读: 190
摘要: ISO/IEC27001对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用。该标准为开发组织的安全标准和有效的安全管理做法提供公共基础,并为组织之间的交往提供信任。标准指出“象其他重要业务资产一样,信息也是一种资产”。信息安全是通过实现一组合适控制获得的。华菱咨询位于中国长三角地区,成立于 2001 年,专注于标准体系咨询、产品认证咨询、企业管理项目咨询以及相关教育训练的顾问公司。

ISO/IEC27001对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用。该标准为开发组织的安全标准和有效的安全管理做法提供公共基础,并为组织之间的交往提供信任。

标准指出“象其他重要业务资产一样,信息也是一种资产”。它对一个组织具有价值,因此需要加以合适地保护。信息安全防止信息受到的各种威胁,以确保业务连续性,使业务受到损害的风险减至最小,使投资回报和业务机会最大。

信息安全是通过实现一组合适控制获得的。控制可以是策略、惯例、规程、组织结构和软件功能。需要建立这些控制,以确保满足该组织的特定安全目标。

ISO27001标准的内容章节

ISO/IEC17799-2000包含了127个安全控制措施来帮助组织识别在运做过程中对信息安全有影响的元素,组织可以根据适用的法律法规和章程加以选择和使用,或者增加其他附加控制。国际标准化组织(ISO)在2005年对ISO 17799进行了修订,修订后的标准作为ISO27000标准族的第一部分——ISO/IEC 27001,新标准去掉9点控制措施,新增17点控制措施,并重组部分控制措施而新增一章,重组部分控制措施,关联性逻辑性更好,更适合应用;并修改了部分控制措施措辞。修改后的标准包括11个章节:

1)安全策略

2)信息安全的组织

3)资产管理

4)人力资源安全

5)物理和环境安全

6)通信和操作管理

7)访问控制

8)系统系统采集、开发和维护

9)信息安全事故管理

10)业务连续性管理

11)符合性

华菱咨询位于中国长三角地区,成立于 2001 年,专注于标准体系咨询、产品认证咨询、企业管理项目咨询以及相关教育训练的顾问公司。公司已在北京、上海、杭州、广州、合肥、江西、西安设立了分支机构。

华菱咨询服务将通过变革的思想,快速的实施及降低风险来为客户提供增值服务。帮助客户构想、开拓、实施及运营关键性业务。

版权声明:

1.本公众号所发布内容,凡未注明“原创”等字样的均来源于网络善意,版权归原作者所有!

2.除本平台独家和原创,其他内容非本平台立场,不构成投资建议。

3.如千辛万苦未找到原作者或原始出处,请理解并联系我们。

4.文中部分图片源于网络。

5.本公众号发布此文出于传播消息之目的,如有侵权,联系删除。

华菱咨询深圳官网:/

华菱咨询苏州官网:/

若还有其他问题,可直接在平台私信联系我们,我们会第一时间与您取得联系,感谢支持。

其他相关
交友聊天的软件

交友聊天的软件

作者: 天天见闻 时间:2024-04-05 阅读: 1
随着互联网的普及和移动设备的普及,交友聊天软件成为了人们日常生活中不可或缺的一部分。这些软件为人们提供了一个便捷、快速的交友平台,让人们可以在不同的时间、地点与不同的人进行交流和互动。那么,交友聊天软件的兴起与发展是如何的呢? 交友聊天软件的兴起离不开互联网的发展。随着互联网技术的不断进步,人们可以通过互联网轻松地与全球各地的人进行交流。而交友聊天软件的出现,更是将这种交流方式变得更加便捷和实时。人们可以通过这些软件随时随地与朋友、家人甚至陌生人进行聊天,分享生活中的点滴,增进彼此的了解和情感交流。...
交友聊天平台软件

交友聊天平台软件

作者: 天天见闻 时间:2024-04-04 阅读: 1
交友聊天平台软件的出现,为人们提供了一个方便快捷的交友方式。无论是寻找朋友、恋人还是合作伙伴,通过这些平台,人们可以轻松地结识到志同道合的人。本文将从用户体验、功能特点、安全性等方面对交友聊天平台软件进行详细阐述。 交友聊天平台软件的用户体验十分重要。一款好的交友软件应该提供简洁、直观的界面,让用户能够快速上手并进行交流。交友软件还应该具备良好的互动体验,例如提供语音、视频通话功能,让用户能够更加直观地了解对方。软件应该具备良好的稳定性和流畅性,避免出现卡顿和崩溃的情况,以提供良好的用户体验。...
招聘APP遭黑客攻击 boss账号异常要怎么解决

招聘APP遭黑客攻击 boss账号异常要怎么解决

作者: 天天见闻 时间:2023-12-11 阅读: 47
国聘网账号的资料怎么突然就丢失了。因为国聘网后台出现了bug。因此资料就会丢失,届时需要请后台管理员帮助从服务器上取回资料。如果很多用户的国聘网账号资料丢失,此时需要管理员找回。可能是由于系统故障或人为原因而丢失了资料。国家征聘网账号中的资料通常保存在服务器端,因为服务器存在意想不到的航班和维护等,可能导致数据丢失。另外,......
互联网医院三级等保认证_等保定级谁来定?

互联网医院三级等保认证_等保定级谁来定?

作者: 天天见闻 时间:2023-11-23 阅读: 56
互联网医院三级等保险认证企业如何确认办理几级等保险?二、互联网医院三级等保认证根据“网络安全等级保护制度”的相关要求,为获得三级等保认证,互联网医院需按照以下流程落实等级保护工作:定级、备案、安全建设、等级评价、监督检查。...
捡到这种卡速销毁 pos机掉了被别人捡走会怎么样

捡到这种卡速销毁 pos机掉了被别人捡走会怎么样

作者: 天天见闻 时间:2023-11-20 阅读: 45
如果POS机掉下来被别人接走会发生什么?1.会造成经济损失和安全风险。2由于POS机存储着客户的信用卡和个人资料,黑客和非法者可以利用其中的信息进行欺诈和盗窃。3另外,POS机的损失也给业者带来了经济损失,需要购买新设备并重新配置系统,因此需要对员工使用新设备进行再培训,耗费时间和金钱。因此,业者应加强POS机的管理和防范措施,避免POS机.....。...

信息安全测试员证书在哪报名?含金量高吗?报考流程?证书多少钱

作者: 天天见闻 时间:2023-11-17 阅读: 85
我应该在哪里申请信息安全测试器证书?信息安全测试员证书的报考流程有哪些?确定报名水平,将证书报考资料和考试费用交给老师通过证书报名考试成绩的学生,能否取得信息安全测试仪证书?信息安全测试仪证书含量高吗?信息安全测试仪证书多少钱?报考信息安全考员证书需要哪些报考材料?...
我来说两句

年度爆文