产品规格: | 不限 | 产品数量: | 1.00 个 |
---|---|---|---|
包装说明: | 不限 | 价格说明: | 不限 |
查看人数: | 191 人 | 本页链接: | https://info.b2b168.com/s168-32653365.html |
ISO27001认证 标准的主要内容 ISO/IEC17799-2000(BS7799-1)对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用。该标准为开发组织的安全标准和有效的安全管理做法提供公共基础,并为组织之间的交往提供信任。 标准指出“象其他重要业务资产一样,信息也是一种资产”。它对一个组织具有价值,因此需要加以合适地保护。信息安全防止信息受到的各种威胁,以确保业务连续性,使业务受到损害的风险减至较小,使**和业务机会较大。 信息安全是通过实现一组合适控制获得的。控制可以是策略、惯例、规程、组织结构和软件功能。需要建立这些控制,以确保满足该组织的特定安全目标。 内容章节 ISO/IEC17799-2000包含了127个安全控制措施来帮助组织识别在运做过程中对信息安全有影响的元素,组织可以根据适用的法律法规和章程加以选择和使用,或者增加其他附加控制。国际标准化组织(ISO)在2005年对ISO 17799进行了修订,修订后的标准作为ISO 27000标准族的**部分——ISO/IEC 27001,新标准去掉9点控制措施,新增17点控制措施,并重组部分控制措施而新增一章,重组部分控制措施,关联性逻辑性更好,更适合应用;并修改了部分控制措施措辞。修改后的标准包括11个章节: 1)安全策略 2)信息安全的组织 3)资产管理 4)人力资源安全 5)物理和环境安全 6)通信和操作管理 7)访问控制 8)系统采集、开发和维护 9)信息安全事故管理 10)业务连续性管理 11)符合性
相关分类: **技术转让 **合作 特殊/专业技术** 生财技术 软件开发 技术转让 技术合作 工艺合作
相关地区: 苏州虎丘区 苏州吴中区 苏州相城区 苏州姑苏区 苏州吴江区 苏州常熟市 苏州张家港市 苏州昆山市 苏州太仓市