深圳市力嘉企业咨询管理有限公司
5
搜索标王
򈊡򈊩򈊨򈊤򈊩򈊧򈊩򈊢򈊥򈊥򈊩

公司产品

Company Product
  • 东城信息安全管理体系代办的流程

    来源:深圳市力嘉企业咨询管理有限公司 时间:2024-05-12 13:35:19 [举报]

    为什么要实施基于ISO27001标准的IT服务管理
    随着在世界范围内,信息化水平的不断发展,信息安全逐渐成为人们关注的焦点,世界范围内的各个机构、组织、个人都在探寻如何保障信息安全的问题。英国、美国、挪威、瑞典、芬兰、澳大利亚等国均制定了有关信息安全的本国标准,国际标准化组织(ISO)也发布了ISO17799、ISO13335、ISO15408等与信息安全相关的国际标准及技术报告。目前,在信息安全管理方面,英国标准ISO27001:2005已经成为世界上应用广泛与典型的信息安全管理标准,它是在BSI/DISC的BDD/2信息安全管理指导下制定完成,新版本为:ISO27001:2013。

    随着信息技术的高速发展,特别是Internet的问世及网上交易的启用,许多信息安全的问题也纷纷出现:系统瘫痪、黑客入侵、病毒感染、网络钓鱼、网页改写、客户资料的流失及公司内部资料的泄露等等。ISO/IEC27001:2013正为我们建立这样一个管理体系提供有力的帮助,它可以帮助组织识别、管理和减少信息所面临的各种风险,保障组织的信息安全。

    访问控制――定义用户存取控制策略,管理用户存取过程,包括对网络存取控制、操作系统、应用系统及移动设备和远程工作设备进行存取控制。信息安全事件管理――确保安全事件发生后有正确的处理流程和报告方式。

    系统的获取、开发和维护――明确应用系统安全需求,包括输入数据校验、输出数据校验、业务处理过程校验、传输数据认证等;确定加密控制办法,包括加密、数字签名、不可否认服务、密钥管理等管控办法;确定系统文件的安全保护办法,以及开发和支持过程的安全管理办法。确保将安全纳入信息系统的整个生命周期。

    ISO27001信息安全管理体系认证现场审核时限及要求
    对书面审查合格的单位,审核机构应当指派两名以上工作人员,并可以结合工作实际指派一名以上审查,依据标准文件和评分标准,对制度、工作机构、监督管理、IT人员管理、技术防护以及从事IT业务的能力等情况进行现场审查。

    ISO27001信息安全管理体系对企业的重要性:增加企业自身的管理能力。建立IT部门一整套行之有效的持续改善机制和内控机制;明晰IT管理成本和组织/企业业务战略和IT战略目标的结合点,完善现有IT服务结构和资源配置,使各项IT资源的运用符合公司业务战略和IT战略目标;通过建立优化、透明的管理流程和权责的定义,监控管理流程、进行绩效评价。加强公司信息资产的安全性,保障业务持续开展与紧急恢复。

    标签:信息安全管理体系代办

    上一条: 下一条:西城质量管理体系代办要求

公司信息

  • 深圳市力嘉企业咨询管理有限公司
  • 手机 已认证
    个人未认证
    企业已认证
    微信已认证
    天眼查已核实
  • 5天
  • 深圳力嘉咨询
  • 私营股份有限公司
  • 2020-03-15
  • 危险化学品经营许可证,人力资源服
  • 广东 深圳 园山街道广达路68号A1209

联系方式

林先生

򈊡򈊩򈊨򈊤򈊩򈊧򈊩򈊢򈊥򈊥򈊩

关于我们
企业介绍
供应产品
联系我们
名称:深圳市力嘉企业咨询管理有限公司
手机:򈊡򈊩򈊨򈊤򈊩򈊧򈊩򈊢򈊥򈊥򈊩
地址:园山街道广达路68号A1209
主营产品
危险化学品经营许可证,人力资源服务许可证,危险废物经营许可证,劳务派遣经营许可证

点击获取商铺二维码

管理商铺

展开 收缩
  • 欢迎来到我们网站

    • 微信在线
    • 手机咨询
    • 򈊡򈊩򈊨򈊤򈊩򈊧򈊩򈊢򈊥򈊥򈊩
    • 立即留言