ISO 27001信息安全管理體系
信息安全管理要求ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分:BS7799-1,信息安全管理實施規(guī)則 BS7799-2,信息安全管理體系規(guī)范。 第一部分對信息安全管理給出建議,供負責(zé)在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應(yīng)實施安全控制的要求。ISO發(fā)布的一個關(guān)注企業(yè)內(nèi)部信息安全的管理體系,企業(yè)內(nèi)部信息包括:企業(yè)人員安全防范意識、企業(yè)文檔(電子、紙質(zhì))的安全保護、企業(yè)信息平臺(包括網(wǎng)絡(luò)、服務(wù)器、用戶PC端等)、企業(yè)軟件的安全防護等。體系通過一整套風(fēng)險評估管理模型,進行分析安全隱患,繼而對其進行實施控制措施,以此達到安全保護的目的;ISO27001標(biāo)準(zhǔn)文件:7個章節(jié),14個領(lǐng)域,113個控制措施。企業(yè)通過認(rèn)證將可以向其客戶、競爭對手、供應(yīng)商、員工和投資方展示其在同行內(nèi)的領(lǐng)導(dǎo)地位:定期的監(jiān)督審核將確保組織的信息系統(tǒng)不斷地被監(jiān)督和改善,并以此作為增強信息安全性的依據(jù),信任、信用及信心,使客戶及利益相關(guān)方感受到組織對信息安全的承諾。
認(rèn)證帶來的好處:
1、通過定義,評估和控制風(fēng)險,確保經(jīng)營的持續(xù)性和能力
2、可改善全體的業(yè)績,消除不信任感
3、提高企業(yè)投標(biāo)競爭優(yōu)勢
4、企業(yè)對外的宣傳名片
5、謹(jǐn)防技術(shù)訣竅的丟失
6、在組織內(nèi)部增強內(nèi)部的安全意識
ISO20000 信息技術(shù)服務(wù)管理體系
ISO20000,即"信息技術(shù)服務(wù)管理體系標(biāo)準(zhǔn)",是面向機構(gòu)的IT服務(wù)管理標(biāo)準(zhǔn)。ISO 20000是面向機構(gòu)的IT服務(wù)管理標(biāo)準(zhǔn),目的是提供建立、實施、運作、監(jiān)控、評審、維護和改進IT服務(wù)管理體系(ITSM)的模型。建立IT服務(wù)管理體系(ITSM)已成為各種組織,特別是金融機構(gòu)、電信、高科技產(chǎn)業(yè)等管理運營風(fēng)險不可缺少的重要機制。ISO 20000讓IT管理者有一個參考框架用來管理IT服務(wù),完善的IT管理水平也能通過認(rèn)證的方式表現(xiàn)出來。ISO20000標(biāo)準(zhǔn)著重于通過"IT服務(wù)標(biāo)準(zhǔn)化"來管理IT問題,即將IT問題歸類,識別問題的內(nèi)在聯(lián)系,然后依據(jù)服務(wù)水準(zhǔn)協(xié)議進行計劃、推行和監(jiān)控,并強調(diào)與客戶的溝通。該標(biāo)準(zhǔn)同時關(guān)注體系的能力,體系變更時所要求的管理水平、財務(wù)預(yù)算、軟件控制和分配。
認(rèn)證帶來的好處:
1、保持服務(wù)目標(biāo)與企業(yè)業(yè)務(wù)目標(biāo)一致,有效的支持業(yè)務(wù)戰(zhàn)略
2、建立規(guī)范的服務(wù)流程,提高信息技術(shù)服務(wù)和運營效率
3、有效及高效地整合和利用信息、基礎(chǔ)架構(gòu)、應(yīng)用及人員等IT資源
4、建立持續(xù)改進的服務(wù)管理機制,快速應(yīng)對市場需求,提高客戶滿意度
5、向國際標(biāo)桿靠齊,增強市場競爭力,提高組織聲譽,提升投資回報
6、控制IT風(fēng)險及相關(guān)的成本,提高與控制IT服務(wù)質(zhì)量、降低長期的服務(wù)成本
7、靈活應(yīng)對來自客戶、認(rèn)證機構(gòu)、內(nèi)部機構(gòu)等不同的合規(guī)審核要求,增加投資者信心。
更新時間:2024/5/30 15:26:10
網(wǎng)站簡介 | 聯(lián)系我們 | 認(rèn)證新聞 | 版權(quán)聲明 | 下載聲明 | 隱私聲明 | 添加收藏 | 服務(wù)條款 | 廣告服務(wù) | 積分簡介| 會員中心 | 網(wǎng)址導(dǎo)航 | 證書查詢
版權(quán)所有 2002-2026 曼頓認(rèn)證信息網(wǎng)(www.waterfront-hotel.cn)
咨詢熱線:- | E-mail:support@cniso.com.cn