ISO27001信息安全管理体系认证证书申报 企业证书的标准

更新:2024-06-28 08:30 发布者IP:223.104.66.246 浏览:0次
发布企业
广东昊霖企业管理有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
3
主体名称:
广东昊霖企业管理有限公司
组织机构代码:
91441284MA571RXCXN
报价
请来电询价
可售卖地
全国
服务优势
全程一对一咨询辅导办理
办理周期
1-3个工作日
关键词
ISO27001信息安全管理体系认证证书申报 企业证书的标准
所在地
广州市海珠区昌岗中路238号1304房
联系电话
18026283745
全国服务热线
18026283745
经理
何经理  请说明来自顺企网,优惠更多
请卖家联系我
zhonghao20230001

产品详细介绍

主要内容

标准的主要内容

ISO/IEC17799-2000(BS7799-1)对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用。该标准为开发组织的安全标准和有效的安全管理做法提供公共基础,并为组织之间的交往提供信任。

标准指出“象其他重要业务资产一样,信息也是一种资产”。它对一个组织具有价值,因此需要加以合适地保护。信息安全防止信息受到的各种威胁,以确保业务连续性,使业务受到损害的风险减至小,使投资回报和业务机会大。



【广东昊霖企业管理有限公司】

ISO27001信息安全管理体系认证证书申报 企业证书的标准

1114954521.jpg

内容章节

ISO/IEC17799-2000包含了127个安全控制措施来帮助组织识别在运做过程中对信息安全有影响的元素,组织可以根据适用的法律法规和章程加以选择和使用,或者增加其他附加控制。化组织(ISO)在2005年对ISO17799进行了修订,修订后的标准作为ISO 27000标准族的部分——ISO/IEC27001,新标准去掉9点控制措施,新增17点控制措施,并重组部分控制措施而新增一章,重组部分控制措施,关联性逻辑性更好,更适合应用;并修改了部分控制措施措辞。修改后的标准包括11个章节:

1)安全策略。指定信息安全方针,为信息安全提供管理指引和支持,并定期评审。

2)信息安全的组织。建立信息安全管理组织体系,在内部开展和控制信息安全的实施。

3)资产管理。核查所有信息资产,做好信息分类,确保信息资产受到适当程度的保护。

4)人力资源安全。确保所有员工,合同方和第三方了解信息安全威胁和相关事宜以及各自的责任,义务,以减少人为差错,盗窃,欺诈或误用设施的风险。

5)物理和环境安全。定义安全区域,防止对办公场所和信息的未授权访问,破坏和干扰;保护设备的安全,防止信息资产的丢失,损坏或被盗,以及对企业业务的干扰;同时,还要做好一般控制,防止信息和信息处理设施的损坏和被盗。


6)通信和操作管理。制定操作规程和职责,确保信息处理设施的正确和安全操作;建立系统规划和验收准则,将系统失效的风险降到低;防范恶意代码和移动代码,保护软件和信息的完整性;做好信息备份和网络安全管理,确保信息在网络中的安全,确保其支持性基础设施得到保护;建立媒体处置和安全的规程,防止资产损坏和业务活动的中断;防止信息和软件在组织之间交换时丢失,修改或误用。

7)访问控制。制定访问控制策略,避免信息系统的非授权访问,并让用户了解其职责和义务,包括网络访问控制,操作系统访问控制,应用系统和信息访问控制,监视系统访问和使用,定期检测未授权的活动;当使用移动办公和远程控制时,也要确保信息安全。

8)系统采集、开发和维护。标示系统的安全要求,确保安全成为信息系统的内置部分,控制应用系统的安全,防止应用系统中用户数据的丢失,被修改或误用;通过加密手段保护信息的保密性,真实性和完整性;控制对系统文件的访问,确保系统文档,源程序代码的安全;严格控制开发和支持过程,维护应用系统软件和信息安全。

9)信息安全事故管理。报告信息安全事件和弱点,及时采取纠正措施,确保使用持续有效的方法管理信息安全事故,并确保及时修复。

10)业务连续性管理。目的是为减少业务活动的中断,是关键业务过程免受主要故障或天灾的影响,并确保及时恢复。

11)符合性。信息系统的设计,操作,使用过程和管理要符合法律法规的要求,符合组织安全方针和标准,还要控制系统审计,使信息审核过程的效力大化,干扰小化。



所属分类:中国商务服务网 / 其他认证服务
ISO27001信息安全管理体系认证证书申报 企业证书的标准的文档下载: PDF DOC TXT
关于广东昊霖企业管理有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
成立日期2020年03月02日
法定代表人何文锋
注册资本500
主营产品ISO三体系,服务认证,管理体系认证,企业服务资质,个人技能证书,荣誉证书等
公司简介中昊认证服务(广东)有限公司-我们是一家面象企事业单位对象的专业化咨询公司,公司拥有专业,高效的项目规划管理核心成员,以及一大批在全国具有广泛知名度的咨询师,作为智慧型的服务企业,以人为本。公司致力于企事业管理,改善及变革咨询等工作,力求、以高质量专业化的项目运营能力和热诚的服务与客户一起创造人文及商业价值。为企业树立企业品牌,增加无形资产,加强企业管理,满足相关方面的需求。我们服务的主要内容:. ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由企业自行发布,本站完全免费,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112