欢迎来到(dào)赣州 JDB公司的主业是以基础设施建设工程和冶金矿山等为主题的装备制造业。公司主要产品有凿岩机、凿岩钻车钻架、凿岩钎具和气动工具等四个大类。产品广泛应用于交通设施、水电工程、能源开发、国防建设和机械制造等领域。和宏儒企业管理(lǐ)服务有限公司网(wǎng)站!
地址:赣州市章贡区会昌路9号锦绣锦程4栋1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话(huà):13970722186 18970771486
邮箱:736703710@qq.com
网址:www.shaoguan.weixin.tianjin.asuzhou.bynr.xinxiang.zz.pingliang.ww38.viennacitytours.com
在日(rì)趋网络化的(de)世界里,「信息」对建立竞争优(yōu)势起(qǐ)着举足轻重(chóng)的作用。但它同时也是柄双刃剑,当信(xìn)息被意外或刻意的传给恶意的接收(shōu)者时,同样的信息(xī)也可能导(dǎo)致一所机构倒(dǎo)闭。在当今的信息时(shí)代,科技无疑为我们解决了不少问题。
国际标准组织(ISO)应(yīng)此类(lèi)需求,制定了ISO27001:2005标准,为如何(hé)建(jiàn)立、推行、维持及改(gǎi)善信(xìn)息安全管理系统提供帮助。信(xìn)息安全管理系统(ISMS)是高层管(guǎn)理(lǐ)人(rén)员(yuán)用以监察及控制信息安全、减(jiǎn)少商业风险和(hé)确保保安系统持续符合企业、客户及法律要求的一个体系(xì)。ISO/IEC 27001:2005 能(néng)协助(zhù)机构保护(hù)zhuanli信息,同时也(yě)为制定统一的机构(gòu)保安标准搭建(jiàn)了一个平台,更有助(zhù)于提升安全管(guǎn)理(lǐ)的实务表现和增强机构(gòu)间商业往来的信心与信任(rèn)。
什(shí)么机构(gòu)可采用 ISO/IEC 27001:2005 标准?
任(rèn)何使用内部(bù)或(huò)外部电(diàn)脑系统、拥(yōng)有机(jī)密(mì)资(zī)料及/或依靠(kào)信息系(xì)统(tǒng)进(jìn)行商(shāng)业(yè)活动地机构(gòu),均可采用(yòng) ISO/IEC 27001:2005标准。简单的说,也就(jiù)是那(nà)些(xiē)需要(yào)处理信息、并认(rèn)识到信息保护重要性(xìng)的(de)机构。
ISO/IEC 27001 的控制(zhì)目(mù)标及措(cuò)施
ISO/IEC 27001制定(dìng)的宗旨(zhǐ)是确保机构信息的(de)机密性、完整性及可(kě)用性,为达成上述宗(zōng)旨,该标准共提出了39个控(kòng)制目标及134项控制措施(shī),推行ISO/IEC 27001标准的机构可(kě)在其(qí)中(zhōng)选择适用于其(qí)业务(wù)的控制措施,同时也可(kě)增(zēng)加其(qí)他的控制措施。而与(yǔ)ISO/IEC 27001相辅的 ISO 17799:2005 标(biāo)准是信息安全管理的(de)实务(wù)守则,为如何(hé)推(tuī)行控制措施提供指引。
ISO/ IEC 27001:2005 的架构
ISO/ IEC 27001:2005 标准在(zài) 2005 年 10 月公布,同时取缔(dì)了多(duō)国采纳的(de)英国标(biāo)准(zhǔn)BS 7799-2:2002 ,但新(xīn)旧标准的要(yào)求并无(wú)太大(dà)分别。ISO / IEC 27001:2005 标准(zhǔn)以 Edward Deming 博(bó)士提出的“计划-实施-核查-采(cǎi)取行动”循环周(zhōu)期作为制(zhì)定蓝图(tú),以(yǐ)实现持续改善(shàn)的目(mù)标。
I. 计(jì)划
计划较重(chóng)要(yào)的部分是设定(dìng)涵盖的范畴及区(qū)域,它可(kě)以是:
覆盖整个组(zǔ)织并涉及多个(gè)地点的(de)办事处及/或厂房
只涉及一(yī)个办(bàn)事处或厂房
只涉及(jí)一个多元化(huà)服务供(gòng)应商的其中(zhōng)一个业务
计划的主要工作包括信息(xī)安全管理(lǐ)系统、风险评估、风(fēng)险(xiǎn)管理、风险处理措(cuò)施和适用(yòng)性报告。