首 页 关于我们 公司新闻 体系咨询 验厂咨询 产品认证 综合管理 培训课程 资料精品 需求留言 联系我们
<% ' 左边开始 %>
        证书查询

请输入您的姓名和证书编号

姓        名:
证书编号:

        

        联系我们
咨询专员:文 丹
电话: 0755-26467919
0755-26467958
24小时热线: 134 1088 2020
传真:0755-26467980
邮件:iso91@126.com
Q Q:408551952
客服微信号:lanyhao
        公司新闻 更多>>

<%' 左边结束 %>
                  深圳金标准管理顾问有限公司 > 业务产品介绍 > 正文

ISO27001信息安全管理体系认证咨询介绍——深圳东莞惠州ISO27000认证咨询公司,ISO27000认证,ISO27000认证公司,ISO27000咨询,内申员培训,ISO27000认证咨询

ISO27001信息安全管理体系介绍

什么是信息安全ISO27001?

     信息安全 (Information security): 是指信息的保密性 (Confidentiality) 、完整性 (Integrity) 和可用性 (Availability) 的保持。

     •  保密性:为保障信息仅仅为那些被授权使用的人获取。
 信息的保密性是针对信息被允许访问( Access )对象的多少而不同,所有人员都可以访问的信息为公开信息,需要限制访问的信息一般为敏感信息或秘密,秘密可以根据信息的重要性及保密要求分为不同的密级,例如国家根据秘密泄露对国家经济、安全利益产生的影响(后果)不同,将国家秘密分为秘密、机密和绝密三个等级,组织可根据其信息安全的实际,在符合《国家保密法》的前提下将其信息划分为不同的密级;对于具体的信息的保密性有时效性,如秘密到期解密等。
 
     •  完整性:为保护信息及其处理方法的准确性和完整性。
信息完整性一方面是指信息在利用、传输、贮存等过程中不被篡改、丢失、缺损等,另一方面是指信息处理的方法的正确性。不正当的操作,如误删除文件,有可能造成重要文件的丢失。
 
     •  可用性:为保障授权使用人在需要时可以获取信息和使用相关的资产。
信息的可用性是指信息及相关的信息资产在授权人需要的时候,可以立即获得。例如通信线路中断故障会造成信息的在一段时间内不可用,影响正常的商业运作,这是信息可用性的破坏。不同类型的信息及相应资产的信息安全在保密性、完整性及可用性方面关注点不同,如组织的专有技术、市场营销计划等商业秘密对组织来讲保守机密尤其重要;而对于工业自动控制系统,控制信息的完整性相对其保密性重要得多。
 
      为什么需要信息安全?
 
信息、信息处理过程及对信息起支持作用的信息系统和信息网络都是重要的商务资产。信息的保密性、完整性和可用性对保持竞争优势、资金流动、效益、法律符合性和商业形象都是至关重要的。然而,越来越多的组织及其信息系统和网络面临着包括计算机诈骗、间谍、蓄意破坏、火灾、水灾等大范围的安全威胁,诸如计算机病毒、计算机入侵、 Dos 攻击等手段造成的信息灾难已变得更加普遍 , 有计划而不易被察觉。组织对信息系统和信息服务的依赖意味着更易受到安全威胁的破坏,公共和私人网络的互连及信息资源的共享增大了实现访问控制的难度。许多信息系统本身就不是按照安全系统的要求来设计的,所以仅依靠技术手段来实现信息安全有其局限性,所以信息安全的实现必须得到管理和程序控制的适当支持。确定应采取哪些控制方式则需要周密计划,并注意细节。信息安全管理至少需要组织中的所有雇员的参与,此外还需要供应商、顾客或股东的参与和信息安全的专家建议。在信息系统设计阶段就将安全要求和控制一体化考虑,则成本会更低、效率会更高。
 
      BS7799的信息管理过程:
        ①确定信息安全管理方针。
        ②确定 ISMS( 信息安全管理体系) 的范围
        ③进行风险分析。
        ④选择控制目标并进行控制。
        ⑤建立业务持续计划。
        ⑥建立并实施安全管理体系。
 
     建立信息安全管理体系的作用:
 
     任何组织,不论它在信息技术方面如何努力以及采纳如何新的信息安全技术,实际上在信息安全管理方面都还存在漏洞,例如:
缺少信息安全管理论坛,安全导向不明确,管理支持不明显;
缺少跨部门的信息安全协调机制;
保护特定资产以及完成特定安全过程的职责还不明确;
雇员信息安全意识薄弱,缺少防范意识,外来人员很容易直接进入生产和工作场所;
组织信息系统管理制度不够健全;
组织信息系统主机房安全存在隐患,如:防火设施存在问题,与危险品仓库同处一幢办公楼等;
组织信息系统备份设备仍有欠缺;
组织信息系统安全防范技术投入欠缺;
软件知识产权保护欠缺;
计算机房、办公场所等物理防范措施欠缺;
档案、记录等缺少可靠贮存场所;
缺少一旦发生意外时的保证生产经营连续性的措施和计划;
        ……等等。
  
    其实,组织可以参照信息安全管理模型,按照先进的信息安全管理标准 BS7799 标准建立组织完整的信息安全管理体系并实施与保持,达到动态的、系统的、全员参与、制度化的、以预防为主的信息安全管理方式,用最低的成本,达到可接受的信息安全水平,就可以从根本上保证业务的连续性。组织建立、实施与保持信息安全管理体系将会产生如下作用:
强化员工的信息安全意识,规范组织信息安全行为;
对组织的关键信息资产进行全面系统的保护,维持竞争优势;
在信息系统受到侵袭时,确保业务持续开展并将损失降到最低程度;
使组织的生意伙伴和客户对组织充满信心;
如果通过体系认证,表明体系符合标准,证明组织有能力保障重要信息,提高组织的知名度与信任度;
促使管理层坚持贯彻信息安全保障体系。
       
    BS7799标准概述:



  服务哪些行业认证咨询:

  房地产管理咨询 会展管理咨询 酒店旅游管理咨询 汽车认证咨询 物业管理咨询 服装认证咨询 鞋业认证咨询 模具认证咨询 食品认证咨询 建材认证咨询 涂料认证咨询
  印刷认证咨询 电子认证咨询 五金认证咨询 电池认证咨询 钟表认证咨询 家具认证咨询 化工认证咨询 物流认证咨询 机械认证咨询 LED体系认证咨询 电镀认证咨询
  地板认证咨询 手袋质量认证咨询 文具认证咨询 日化认证咨询 电子电器认证咨询 服务行业认证咨询 房地产认证咨询 会展认证咨询 酒店旅游认证咨询 汽车认证咨询
   
  ISO认证服务项目:
  深圳ISO9001认证咨询公司 深圳ISO14001认证咨询公司 深圳iatf16949认证咨询公司 OHSAS18000认证咨询公司 ICTI认证咨询公司 深圳ISO22000认证咨询机构 ISO认证公司
  ISO14001环境管理体系认证咨询公司 深圳ISO9001认证咨询机构 QC080000认证咨询公司 深圳SA8000认证咨询公司 深圳iatf16949认证 ISO内审员培训 iatf16949内审员培训
  ISO13485认证咨询 EICC验厂服务 深圳EICC辅导 沃尔玛验厂咨询 ISO认证 iso9000认证 ISO14000认证 五大工具培训 企业管理培训公司 ISO EICC验厂咨询 质量管理认证咨询
      加入我们 代理合作 联系我们 客户反馈 友情链接      
版权所有 金标准管理顾问机构 备案号:粤ICP备16126914号
深圳专业ISO_ISO9000认证_ISO14000认证_ISO9001认证_ISO14001认证_OHSAS18000_iatf16949认证_ISO22000_ISO13485质量体系认证机构
电 话:0755-26467919    26467958     地 址:深圳市南山区仓前锦福苑4栋11楼
网 址:www.iso91.com  邮 箱:iso91@126.com