丰满女人毛片免费播放-粉色视频怎么看完整版-粉色视频在线观看www免费-粉色视频成年免费人15次-婷婷色视频-婷婷色九月

 
證書查詢
體系咨詢
當(dāng)前位置:
ISO27001知多少
來(lái)源: | 作者:yihongqg | 發(fā)布時(shí)間: 2020-11-11 | 1105 次瀏覽量 | 分享到:

1.ISO27001信息安全管理體系介紹:

 

一、信息及信息安全:

     信息像其他重要的商務(wù)資產(chǎn)一樣,也是一種資產(chǎn),對(duì)一個(gè)組織而言具有價(jià)值,因而需要被妥善保護(hù)。信息安全使信息避免一系列威脅,保障了組織商務(wù)的連續(xù)性,最大限度地減小組織的商務(wù)損失,順利獲取投資和商務(wù)回報(bào)。
     信息可以以多種形式存在。它可以是打印或?qū)懺诩埳希ㄈ纾簳娴呢?cái)務(wù)報(bào)表等);電子形式存貯(如:一個(gè)組織ERP系統(tǒng)的備份磁帶);通過(guò)郵件或用電子手段傳輸;顯示在膠片上;表達(dá)在會(huì)話中。不論信息采用什么方式或采取什么手段共享和存貯,因?yàn)樗袃r(jià)值,應(yīng)該得到妥善的保護(hù)。

     信息安全的維持可表征為:
A、 機(jī)密性:確保信息僅可讓授權(quán)獲取的人士訪問(wèn);
B、 完整性:保護(hù)信息和處理方法的準(zhǔn)確和完善;
C、 可用性:確保授權(quán)人需要時(shí)可以獲取信息和相應(yīng)的資產(chǎn)。

     信息安全是通過(guò)執(zhí)行一套適當(dāng)?shù)目刂苼?lái)達(dá)到的??梢允欠结?、慣例、程序、組織結(jié)構(gòu)和軟件功能來(lái)實(shí)現(xiàn),這些控制方式需要確定,才能保障組織特定的安全目標(biāo)的實(shí)現(xiàn)。

 

二、信息安全的重要性:

 

     信息及其支持過(guò)程的系統(tǒng)和網(wǎng)絡(luò)都是組織的重要資產(chǎn)。信息的機(jī)密性、完整性和可用性對(duì)保持一個(gè)組織的競(jìng)爭(zhēng)優(yōu)勢(shì)、資金流動(dòng)、效益、法律符合性和商務(wù)形象都是至關(guān)重要的。

     任何組織及其信息系統(tǒng)(如一個(gè)組織的ERP系統(tǒng))和網(wǎng)絡(luò)都可能面臨著包括計(jì)算機(jī)輔助欺詐、刺探、陰謀破壞行為、火災(zāi)、水災(zāi)等大范圍的安全威脅。隨著計(jì)算機(jī)的日益發(fā)展和普及,計(jì)算機(jī)病毒、計(jì)算機(jī)盜竊、服務(wù)器的非法入侵破壞已變得日益普遍和錯(cuò)綜復(fù)雜。

     目前一些組織,特別是一些較大型公司的業(yè)務(wù)已經(jīng)完全依賴信息系統(tǒng)進(jìn)行生產(chǎn)業(yè)務(wù)管理,這意味著組織更易受到安全威脅的破壞。組織內(nèi)網(wǎng)絡(luò)的互連及信息資源的共享增大了實(shí)現(xiàn)訪問(wèn)控制的難度。

      有些組織的信息系統(tǒng)盡管在設(shè)計(jì)時(shí)可能已考慮了安全,但僅僅依靠技術(shù)手段實(shí)現(xiàn)安全仍然是有限的,還應(yīng)當(dāng)通過(guò)管理和程序來(lái)支持。

至于應(yīng)采取哪些控制方式則需要周密計(jì)劃,并注意控制細(xì)節(jié)。信息安全管理需要組織中的所有雇員的參與,比如為了防止組織外的第三方人員非法進(jìn)入組織的辦公區(qū)域獲取組織的技術(shù)機(jī)密,除物理控制外,還需要組織全體人員參與,加強(qiáng)控制。此外還需要供應(yīng)商,顧客或股東的參與,需要組織以外的專家建議。

 

2、獲取認(rèn)證應(yīng)具備的條件:

    應(yīng)具備相應(yīng)的資質(zhì),(如營(yíng)業(yè)執(zhí)照、組織機(jī)構(gòu)代碼、相關(guān)的國(guó)家行政審批資質(zhì)或行業(yè)資質(zhì)),具備相關(guān)設(shè)施和資源,能正常開展經(jīng)營(yíng)活動(dòng)。能提供三個(gè)月以上的經(jīng)營(yíng)活動(dòng)記錄。

 

3. ISO27001認(rèn)證的程序:


    通常把取得認(rèn)證的程序分為兩個(gè)階段


    認(rèn)證服務(wù)階段:合同簽訂后,安排認(rèn)證服務(wù)老師對(duì)企業(yè)進(jìn)行調(diào)研,確定企業(yè)的認(rèn)證意圖,幫助企業(yè)確定組織機(jī)構(gòu)和職責(zé)權(quán)限劃分,體系的覆蓋范圍,編制和完善認(rèn)證所需要的體系文件,對(duì)企業(yè)人員進(jìn)行相關(guān)的培訓(xùn),指導(dǎo)企業(yè)按照管理體系文件的要求運(yùn)行,負(fù)責(zé)企業(yè)進(jìn)行認(rèn)證的申請(qǐng)。


    認(rèn)證審核階段:安排認(rèn)證審核員到企業(yè)按照認(rèn)證標(biāo)準(zhǔn)及企業(yè)體系文件規(guī)定對(duì)企業(yè)申請(qǐng)認(rèn)證范圍的活動(dòng)進(jìn)行認(rèn)證審核,重點(diǎn)是核實(shí)企業(yè)的情況及編制認(rèn)證文件和記錄,認(rèn)證審核結(jié)束上報(bào)認(rèn)證機(jī)構(gòu)頒發(fā)證書。



主站蜘蛛池模板: 欧美性一区二区三区五区 | 欧美日韩国产另类一区二区三区 | 欧美日韩亚洲v在线观看 | 久久国产精品成人免费 | 人善交另类欧美重口另类 | 欧美日韩视频在线 | 99精品国产成人一区二区 | 国产精品 视频一区 二区三区 | 日本a级免费 | 在线国产视频 | 91麻豆国产香蕉久久精品 | 国产精品一区在线观看 | 亚洲v日韩v欧美在线观看 | 成人a毛片久久免费播放 | 一区二区三区久久 | 中文字幕一区二区三区四区 | 国产精品视频专区 | 成人a免费视频播放 | 欧美网站在线观看 | 99热成人精品国产免国语的 | 亚洲精品国产精品精 | 欧美 日韩 国产 色 欧美 日韩 亚洲另类专区 | 亚洲小视频在线 | 伊人网伊人影院 | 亚洲欧美日韩中文字幕在线 | 亚洲专区欧美专区 | 精品欧美成人高清视频在线观看 | 免费一级a毛片在线播 | 在线欧美日韩制服国产 | 精品国产一区二区三区不卡蜜臂 | 欧美亚洲第一页 | 一本大道香蕉视频在线观看 | 亚洲精品在线免费观看 | 欧美在线看欧美视频免费网站 | 日本免费一区尤物 | 精品国产日韩亚洲一区二区 | 久久999| 91精品一区二区三区在线观看 | 精品国产一区二区三区2021 | 精品国产一区二区三区2021 | 国产日产欧美精品一区二区三区 |