文章摘要:本聲明描述了在ISO27001:2005 附錄 A 中刪除了 13 項(xiàng)控制措施,適用于本公司信息安全管 理體系的目標(biāo)/控制、是否選擇這些目標(biāo)/控制的理由、公司現(xiàn)行的控制方式、以及實(shí)施這些 控制所涉及的相關(guān)文件。
文章摘要:建立并保持一個文件化的信息安全管理體系是ISO/IEC27001:2005標(biāo)準(zhǔn)的總體要求,編寫信息安全管理體系文件是建立信息安全管理體系的基礎(chǔ)工作,也是一個組織實(shí)現(xiàn)風(fēng)險控制、評價和改進(jìn)信息安全管理體系、實(shí)現(xiàn)持續(xù)改進(jìn)不可少的依據(jù)。
文章摘要:在頒證儀式上,中國信息安全認(rèn)證中心(ISCCC)獲得了中國合格評定國家認(rèn)可委員會頒發(fā)的信息安全管理體系認(rèn)可證書,成為國內(nèi)首家通過能力認(rèn)可的信息安全管理體系認(rèn)證機(jī)構(gòu)。
文章摘要:建立信息安全管理體系并獲得認(rèn)證,能提高企業(yè)自身的安全管理水平,將企業(yè)的安全風(fēng)險控制在可接受的范圍內(nèi),減少因安全時間帶來的破壞和損失。更重要的,是可以保證企業(yè)業(yè)務(wù)的持續(xù)性。
文章摘要:隨著各界對信息安全管理重視程度的加強(qiáng),越來越多的組織依據(jù)ISO27001標(biāo)準(zhǔn)來建立自身的信息安全管理體系(ISMS),對于ISMS的建立的過程和方法已經(jīng)有很多的資料可以參考,然而對ISMS的有效性進(jìn)行測量則是一個比較新的課題。
文章摘要:不管是中國制造還是中國服務(wù),都要求供需雙方有著信任的基礎(chǔ)和對話的平臺。而信息安全則是這個信任關(guān)系中的最為重要的一個環(huán)節(jié)。這也要求有一個國際公認(rèn)的標(biāo)準(zhǔn)來規(guī)范雙方的行為和活動。因此這也是信息安全標(biāo)準(zhǔn)在中國應(yīng)用的驅(qū)動因素。
文章摘要:內(nèi)控比較關(guān)注用戶的管理、權(quán)限的控制、訪問的審計等,這個和ISO27001關(guān)注的一些控制點(diǎn)有重合,不過在控制點(diǎn)里邊,內(nèi)控的要求側(cè)重在數(shù)據(jù)真實(shí)的控制,偏重審計,防范技術(shù)手段和管理的脫節(jié),內(nèi)控更偏重于細(xì)節(jié)點(diǎn)。
文章摘要:ISO27001來源于英國標(biāo)準(zhǔn)協(xié)會(British Standards Institute,BSI)組織,作為信息安全管理方面最著名的國際標(biāo)準(zhǔn),已經(jīng)被很多世界級組織所采用,要求企業(yè)必須構(gòu)建高標(biāo)準(zhǔn)的信息安全體系,確保能夠保障公司以及客戶的信息安全。
文章摘要:2008年9月25日至26日,挪威船級社(DNV)審核員對海隆軟件的信息安全管理體系進(jìn)行了現(xiàn)場審查,結(jié)果符合ISO27001:2005國際標(biāo)準(zhǔn)的全部要求,并于11月18日正式收到由英國皇家協(xié)會(UKAS)頒發(fā)的ISO27001信息安全管理體系國際認(rèn)證證書。
文章摘要:當(dāng)今的中小企業(yè)與較大型的企 業(yè)組織一樣,都開始廣泛的利用信息化手段提升自身的競爭力。信息設(shè)施可以有效提高中小企業(yè)的運(yùn)營效率,使中小企業(yè)可以更快速 的發(fā)展壯大。