PC移动齐推广,订单主动找上门!
普通会员

广州康达信管理顾问有限公司

[ 加入收藏 ]  [ 违规举报 ] | 保存桌面 | 手机版 | 去广告!
广告
广告
去广告!赞助商链接
您当前的位置:首页 » 供应产品 » ISO27000信息安全管理体系
ISO27000信息安全管理体系
点击图片查看原图
产品: 浏览次数:827ISO27000信息安全管理体系 
乘车路线: 257, 884,503、、、
校区: 广州康达信管理顾问有限公司校区
单价: 面议
最小起订量:
供货总量:
发货期限: 自买家付款之日起 天内发货
有效期至: 长期有效
最后更新: 2016-04-06 21:18
详细信息
价 格:

0

课时安排:

一周以内

上课时间:

白班,周末班

上课地点:

广州市天河区燕岭路89号燕侨大厦

课程内容:

一 IS027000系列标准介绍 IS0已为信息安全管理体系标准预留了IS0/IEC27000系列编号,类似于质量管理体系的IS09000系列和环境管理体系的IS014000系列标准。 规划的IS027000系列包含下列标准 IS027000原理与术语Principlesandvocabulary IS027001信息安全管理体系—要求ISMSRequirements(以BS7799-2为基础) IS027002信息技术—安全技术—信息安全管理实践规范(IS0/IEC17799:2005) IS027003信息安全管理体系—风险管理ISMSRiskmanagement IS027004信息安全管理体系—指标与测量ISMSMetricsandmeasurement IS027005信息安全管理体系—实施指南ISMSImplementationguidelines IS027006信息安全管理体系—认证机构的认可要求ISMSRequirementsfortheaccreditationofbodiesprovidingcertification 其中IS027001:2005的最终标准草案(FDIS)已经在2005年7月发布,预计在2005年底或2006年初作为正式国际标准发布。 二总体比较 IS027001是IS027000系列的主标准,类似于IS09000系列中的IS09001,各类组织可以按照IS027001的要求建立自己的信息安全管理体系(ISMS),并通过认证。目前的有效版本是BS7799-2:2002。当IS027001正式发布后,BS7799-2:2002将被撤销。 总体来看,2005版与2000版没有非常大的变化,2000版有10个章节,127项控制,而2005版有11章节,134项的控制措施。旧版的127个控制措施绝大部分仍保留,删除的不到10%,更改部分约占10%,增加部分约有10%多。结构比较如下: 控制目标和控制措施的结构模式完全相同,没有发生变化,即控制目标规定了安全要求,对应控制目标有一项或多项控制措施来满足目标的要求。但是控制目标和控制措施的陈述方式上,2005版进行了改进,使其更明确,容易理解。 版标准将一些控制措施进行了重组、调整了分类和从属关系,更好的体现了过程方式。 三IS027000咨询认证流程 信息安全管理体系建设项目划分成五个大的阶段,并包含25项关键的活动,如果每项前后关联的活动都能很好地完成,最终就能建立起有效的ISMS,实现信息安全建设整体蓝图,接受IS027001审核并获得认证更是水到渠成的事情。 1现状调研:从日常运维、管理机制、系统配置等方面对组织信息安全管理安全现状进行调研,通过培训使组织相关人员全面了解信息安全管理的基本知识。 2风险评估:对组织信息资产进行资产价值、威胁因素、脆弱性分析,从而评估组织信息安全风险,选择适当的措施、方法实现管理风险的目的。 3管理策划:根据组织对信息安全风险的策略,制定相应的信息安全整体规划、管理规划、技术规划等,形成完整的信息安全管理系统。 陈老师

喀什共享布草洗涤 | 南疆活动/庆典/奠基 | 喀什远东集团 | 喀什官方网站建设 | 喀什软件开发 | 深圳城投官方网站 | 官方网站.中国 | 中网云链 | 南疆网-大数据分析,精准推送平台! | 符文明,青龙官方网站 | 喀什香曲尔 | 新疆洗涤网 | 新疆佳杰环保科技 | 喀什深圳商会 | 喀什轻质隔墙板 | 喀什甘肃商会 | 喀什浙江商会 | 喀什川渝商会 | 喀什温州商会 |
顶部反馈微信二维码底部
微信扫码关注掌握最新信息