走進真實的場景,感受產品的獨特魅力!我們的【ISO認證_企業品牌認證經驗豐富】視頻將帶您深入了解產品的每一個細節,讓您對其優點和特點一目了然。
以下是:【ISO認證_企業品牌認證經驗豐富】的圖文介紹
中品鑒證信用評價有限公司為您提供詳細的 安徽池州企業資質認證產品報價、參數、圖片等商品信息,如需進一步了解 安徽池州企業資質認證,請與廠家直接聯系。
ISO認證標準的起源和發展 信息管理實用規則ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個部分: BS7799-1,信息管理實施規則 BS7799-2,信息管理體系規范。 部分對信息管理給出建議,供負責在其組織啟動、實施或維護的人員使用;第二部分說明了建立、實施和文件化信息管理體系(ISMS)的要求,規定了根據獨立組織的需要應實施控制的要求。 2000年,國際標準化組織(ISO)在BS7799-1的基礎上制定通過了ISO17799標準。BS7799-2在2002年也由BSI進行了重新的修訂。ISO組織在2005年對ISO17799再次修訂,BS7799-2也于2005年被采用為ISO27001:2005。 標準的主要內容 ISO/IEC17799-2000(BS7799-1)對信息管理給出建議,供負責在其組織啟動、實施或維護的人員使用。該標準為開發組織的標準和有效的管理做法提供公共基礎,并為組織之間的交往提供信任。 標準指出“象其他重要業務資產一樣,信息也是一種資產”。它對一個組織具有價值,因此需要加以合適地保護。信息防止信息受到的各種威脅,以確保業務連續性,使業務受到損害的風險減至小,使投資回報和業務機會。 信息是通過實現一組合適控制獲得的。控制可以是策略、慣例、規程、組織結構和軟件功能。需要建立這些控制,以確保滿足該組織的特定目標。 ISO/IEC17799-2000包含了127個控制措施來幫助組織識別在運做過程中對信息有影響的元素,組織可以根據適用的法律法規和章程加以選擇和使用,或者增加其他附加控制。國際標準化組織(ISO)在2005年對ISO17799進行了修訂,修訂后的標準作為ISO27000標準族的部分——ISO/IEC27001,新標準去掉9點控制措施,新增17點控制措施,并重組部分控制措施而新增一章,重組部分控制措施,關聯性邏輯性更好,更適合應用;并修改了部分控制措施措辭。修改后的標準包括11個章節: 1)策略 2)信息的組織 3)資產管理 4)人力資源 5)物理和環境 6)通信和操作管理 7)訪問控制 8)系統系統采集、開發和維護 9)信息事故管理 10)業務連續性管理 11)符合性
ISO/IEC27001:2005標準的英文全稱是Informationtechnology-Securitytechniques-Informationsecuritymanagementsystems-requirements,翻譯成中文為信息技術技術信息管理體系要求。ISO27001是信息管理體系(ISMS)的規范標準,是為組織機構提供信息認證執行的認證標準,其中詳細說明了建立、實施和維護信息管理體系的要求。它是BS7799-2:2002由國際標準化組織及國際電工委員會轉換而來,并于2005年10月15日頒布。 國際標準ISO/IEC27001是由聯合技術委員會ISO/IECJTC1(信息技術)的SC27分會(技術)起草的。 ISO27001信息管理體系標準為建立、實施、運行、監視、評審、保持和改進信息管理體系(ISMS)提供了模型。ISMS的采用是組織的戰略性決策。組織ISMS的設計和實施受組織需求、目標、需求、應用的過程以及組織規模和結構的影響。經過一段時間,組織及其支持系統會發生改變。因此ISMS的實施應與組織的需要相一致,如,簡單的環境只需要一個簡單的ISMS解決方案。 ISO27001信息管理體系標準可被內外部的相關方用于評估符合性。 信息管理體系(InformationSecurityManagementSystem,簡稱為ISMS)是1998年前后從英國發展起來的信息領域中的一個新概念,是管理體系(ManagementSystem,MS)思想和方法在信息領域的應用。近年來,伴隨著ISMS國際標準的制修訂,ISMS迅速被全球接受和認可,成為世界各國、各種類型、各種規模的組織解決信息問題的一個有效方法。ISMS認證隨之成為組織向社會及其相關方證明其信息水平和能力的一種有效途徑。 ISO27001信息管理體系的目標:是透過一整體規劃的信息解決方案,來確保企業所有信息系統和業務的,并保持正常運作。 信息管理體系利用風險分析管理工具,結合企業資產列表和威脅來源的調查分析及系統弱點評估等結果,并綜合評估影響企業整體的因素,來制定適當的信息政策與信息作業準則,從而降低潛在的風險危機。 在ISMS的要求標準ISO/IEC27001:2005(信息管理體系要求)的第3章術語和定義中,對ISMS的定義如下: ISMS(信息管理體系):是整個管理體系的一部分。它是基于業務風險方法,來建立、實施、運行、監視、評審、保持和改進信息的。注:管理體系包括組織結構、方針策略、規劃活動、職責、實踐、程序、過程和資源。 這個定義看上去同其他管理體系的定義描述不盡相同,但我們也可以用ISOGUIDE72:2001(Guidelinesforthejustificationanddevelopmentofmanagementsystemstandards管理體系標準合理性和制定導則)中管理體系的定義,將ISMS描述為:組織在信息方面建立方針和目標,并實現這些目標的一組相互關聯、相互作用的要素。 ISO27001信息管理體系ISMS同其他體系MS(如ISO9001質量管理體系QMS、ISO14001環境管理體系EMS、OHSAS18001職業管理體系OHSMS)一樣,有許多共同的要素,其原理、方法、過程和體系的結構也基本一致。 單純從定義理解,可能無法立即掌握ISMS的實質,我們可以把ISMS理解為一臺機器,這臺機器的功能就是制造信息,它由許多部件(要素)構成,這些部件包括ISMS管理機構、ISMS文件以及資源等,ISMS通過這些部件之間的相互作用來實現其保障信息的功能。