色爱区综合激月婷婷 I日本不卡123区 I丝袜护士aⅴ在线白丝护士 I夜又临在线观看 I色播五月婷婷 I婷婷色网址 I在线91网 I色婷婷av一区二 I亚洲视频专区在线 I亚洲精品久久久久中文字幕二区 I天天做日日爱夜夜爽 I日韩欧美极品 I制服丝袜天堂 I天天操操 I亚洲精品视频网站在线观看 I性色视频在线 I天天天干天天射天天天操 I中文字幕免费在线看 I婷婷亚洲综合 I亚洲一区二区观看 I亚洲另类视频 I天天操天天射天天爽 I亚洲成a人片在线www

你好,深圳市創(chuàng)思維企業(yè)管理技術服務有限公司歡迎您,詳情咨詢撥打:400-008-6006

網(wǎng)站地圖|官方微博|官方微信|聯(lián)系創(chuàng)思維

公司微信

專業(yè)的驗廠咨詢,體系認證咨詢公司,提供:BSCI驗廠,SEDEX驗廠,迪士尼驗廠,DISNEY驗廠,ICTI驗廠,EICC驗廠,ICTI認證,wrap認證,SA8000認證服務,省錢省心快捷!

創(chuàng)思維驗廠網(wǎng)?

讓您省錢、省心順利、快速通過認證

致力于為中國企業(yè)提供專業(yè)咨詢

Devoted to offering professional consultant service for Chinese enterprises
  • 業(yè)務咨詢:400-008-6006

    技術咨詢:13713888282

聯(lián)系我們

ISO27000認證的具體申請流程

人氣:4513發(fā)表時間:2017-08-02

        ISO已為信息安全管理體系標準預留了ISO/IEC 27000系列編號,類似于質(zhì)量管理體系的IS9000系列和環(huán)境管理體系的ISO14000系列標準。 ISO27001是ISO27000系列的主標準,類似于ISO9000系列中的ISO9001,各類組織可以按照ISO27001的要求建立自己的信息安全管理體系(ISMS),并通過認證。信息安全管理實用規(guī)則 ISO27000ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個部分: BS7799-1,信息安全管理實施規(guī)則 BS7799-2,信息安全管理體系規(guī)范。 第一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應實施安全控制的要求。
        標準的主要內(nèi)容
        ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發(fā)組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。
        標準指出“象其他重要業(yè)務資產(chǎn)一樣,信息也是一種資產(chǎn)”。它對一個組織具有價值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業(yè)務連續(xù)性,使業(yè)務受到損害的風險減至最小,使投資回報和業(yè)務機會最大。
        信息安全是通過實現(xiàn)一組合適控制獲得的。控制可以是策略、慣例、規(guī)程、組織結構和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標。