南宁艾迪思企业管理咨询有限公司 欢迎您!
您当前位置:网站首页服务项目体系认证查看详情
体系认证_南宁艾迪思企业管理咨询有限公司

信息安全管理体系实施课程

13597004029 立即咨询

快速申请办理

称       呼 :
手机号码 :
备       注:

信息安全管理体系实施课程

发布时间:2019-12-02 16:06:27 热度:746


    信息安全管理体系(Information Security Management System,简称为ISMS)是1998年前后从英国发展起来的信息安全领域中的一个新概念,是管理体系(Management System,MS)思想和方法在信息安全领域的应用。近年来,伴随着ISMS国际标准的制修订,ISMS迅速被全球接受和认可,成为世界各国、各种类型、各种规模的组织解决信息安全问题的一个有效方法。ISMS认证随之成为组织向社 会及其相关方证明其信息安全水平和能力的一种有效途径。]
 
    信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。 信息安全管理体系是按照ISO/IEC 27001标准《信息技术 安全技术 信息安全管理体系要求》的要求进行建立的,ISO/IEC 27001标准是由BS7799-2标准发展而来。
 
     信息安全管理体系ISMS是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立信息安全管理体系;体系一旦建立组织应按体系规定的要求进行运作,保持体系运作的有效性;信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理的方法、控制目标及控制方式和需要的保证程度。
关闭窗口

上一篇:什么是AS9000?

下一篇:关于ISO17799BS7799 信息安全管理体系

相关阅读

关于ISO17799BS7799 信息安全管理体系
关于ISO17799BS7799 信息安全管理体系

     信息安全是当前的一个热门话题,刚刚过去的2004年,被称作中国信息安全年。为什么信息安全会成为如此被关注的话题呢?其一是人们意识的提高,开始关心自己的和客户的信息安全了,其二就是当前普遍存在的问题是信息不安全。数据显示,全球每年由于安全事件的损失高达数百亿美元,而这些安全事件中,...

iso 17799/bs-7799信息安全认证概述
iso 17799/bs-7799信息安全认证概述

一、什么是信息安全      信息象其他重要的商务资产一样,也是一种资产,对一个组织而言具有价值,因而需要妥善保护。信息安全使信息避免一系列威胁,保障商务的连续性,最大限度地减少商务的损失,最大限度地获取投资和商务的回报。      信息是所有组织...

南宁SC认证
官方微信二维码

官方微信公众号

集团总部13597004029

广西南宁市明秀东路187号碧园数码城14楼B012 (天妃酒店对面)

重庆分部13996208571

重庆市渝北区龙溪街道锦坪街民行大厦5号6幢16-2