發(fā)布日期:2022-08-25 瀏覽次數(shù):0次
ISO27001信息安全管理體系,采用PDCA循環(huán)模型,分為四個(gè)階段:安全風(fēng)險(xiǎn)評估、規(guī)劃體系建設(shè)方案(Plan),建立并實(shí)施信息安全管理體系(Do),體系運(yùn)行績效考核(Check),持續(xù)改進(jìn)(Action)。 重點(diǎn)說說ISO45001企業(yè)在應(yīng)對ISO27001認(rèn)證時(shí)應(yīng)該怎么建設(shè)符合標(biāo)準(zhǔn)要求的信息安全管理系統(tǒng),重點(diǎn)從五個(gè)方面來進(jìn)行:
01
確立管理系統(tǒng)使用的范圍
必須覆蓋到公司的每一個(gè)職能部門,或者覆蓋公司信息系統(tǒng)相連的外部機(jī)構(gòu),例如合作伙伴、供應(yīng)商等。同時(shí)從系統(tǒng)層次考慮覆蓋網(wǎng)絡(luò)系統(tǒng)、服務(wù)器平臺系統(tǒng)、數(shù)據(jù)、安全管理、應(yīng)用系統(tǒng)以及支撐信息系統(tǒng)的場所和所處的周邊環(huán)境以及場所內(nèi),確保計(jì)算機(jī)系統(tǒng)正常運(yùn)營的設(shè)施設(shè)備等。
02
安全風(fēng)險(xiǎn)評估
ISO45001企業(yè)技術(shù)類的評估和主要包括企業(yè)安全管理類的評估。
安全管理評估的內(nèi)容包括與ISO27001信息安全管理體系相關(guān)的11個(gè)方面,包括信息安全政策、安全組織、資產(chǎn)分類與控制、人員安全、物理與環(huán)境安全、通信與運(yùn)行管理、訪問控制等,系統(tǒng)開發(fā)和維護(hù)、安全事件管理、業(yè)務(wù)連續(xù)性管理和合規(guī)性。
安全技術(shù)評估是基于資產(chǎn)安全等級的分類。通過對信息設(shè)備的安全掃描和安全設(shè)備的配置,對現(xiàn)有網(wǎng)絡(luò)設(shè)備、服務(wù)器系統(tǒng)、終端和網(wǎng)絡(luò)安全架構(gòu)的安全狀況和薄弱環(huán)節(jié)進(jìn)行檢查和分析,為安全加固提供依據(jù)。
03
規(guī)劃系統(tǒng)建設(shè)方案
規(guī)劃系統(tǒng)建設(shè)方案在風(fēng)險(xiǎn)評估的基礎(chǔ)上,針對企業(yè)存在的安全風(fēng)險(xiǎn)提出安全建議,提高系統(tǒng)的安全性和抗攻擊能力。
04
信息安全體系建設(shè)與運(yùn)行
系統(tǒng)建設(shè)以信息安全模式和企業(yè)信息化為基礎(chǔ),兼顧內(nèi)外部安全功能。規(guī)劃信息安全技術(shù)可以從安全基礎(chǔ)設(shè)施、網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用四個(gè)方面進(jìn)行規(guī)劃。
05
改進(jìn)
ISO45001iso27001認(rèn)證標(biāo)準(zhǔn)信息安全管理體系文件編制完成后,按文件控制的要求進(jìn)行評審和批準(zhǔn),有效的體系文件下發(fā)到各部門,保持體系運(yùn)行過程中的記錄,定期進(jìn)行內(nèi)部審核和管理評審,對不符合或潛在不符合項(xiàng)采取糾正和預(yù)防措施,不斷完善信息安全管理體系。
相關(guān)文章推薦
ISO45001ISO20000-信息技術(shù)服務(wù)管理體系 ISO45001認(rèn)證多少錢?ISO45001認(rèn)證價(jià)格 ISO20000 信息技術(shù)服務(wù)體系認(rèn)證流程 ISO45001綠色再生管理體系認(rèn)證 勞動(dòng)關(guān)系協(xié)調(diào)員是做什么的。 黑龍江省三體系ISO9001,ISO20000,ISO27001,兩化融合,高新技術(shù)企業(yè)認(rèn)證補(bǔ)貼匯總 企業(yè)ISO體系認(rèn)證證書不監(jiān)督審核的影響有哪些? 國軍標(biāo)認(rèn)證中特殊過程和關(guān)鍵過程的理解與應(yīng)用-GJB9001C-2017 兩化融合簡介-兩化融合是信息化和工業(yè)化的高層次的深度結(jié)合 2022ISO45001投標(biāo)加分資質(zhì)證書排行榜之質(zhì)量信用評價(jià)體系認(rèn)證