標準的主要內容
ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。
標準指出“象其他重要業務資產一樣,信息也是一種資產”。它對一個組織具有價值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業務連續性,使業務受到損害的風險減至*小,使投資回報和業務機會*大。
信息安全是通過實現一組合適控制獲得的。控制可以是策略、慣例、規程、組織結構和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標。
ISO/IEC17799-2000包含了127個安全控制措施來幫助組織識別在運做過程中對信息安全有影響的元素,組織可以根據適用的法律法規和章程加以選擇和使用,或者增加其他附加控制。國際標準化組織(ISO)在2005年對ISO 17799進行了修訂,修訂后的標準作為ISO 27000標準族的*一部分——ISO/IEC 27001,新標準去掉9點控制措施,新增17點控制措施,并重組部分控制措施而新增一章,重組部分控制措施,關聯性邏輯性更好,更適合應用;并修改了部分控制措施措辭。修改后的標準包括11個章節:
1)安全策略
2)信息安全的組織
3)資產管理
4)人力資源安全
5)物理和環境安全
6)通信和操作管理
7)訪問控制
8)系統系統采集、開發和維護
9)信息安全事故管理
10)業務連續性管理
11)符合性
中奧常州認證咨詢有限公司專門致力于 社會責任和品質管理和認證的華東和華北地區*一家成立的專業咨詢公司,公司作為Intertek(ITS天祥)、BV(法國國標檢驗局)和HKQAA(香港品保局)的指定的市場和培訓合作伙伴。我們積極跟進行業的*新變化,與認證機構進行研討,了解審核的要點難點,與各認證機構和審核員建立起親密的合作關系。我們已掌握了符合中國國情且滿足認證要求的一整套行之有效的推行方法,先后成功地為國內外800多家企業提供C-TPAT,ICTI,WRAP,SA8000,HACCP,ISO9001,ISO14001,OHSAS18000,TL,QS,TS,CCC等體系認證輔導服務。同時也為全球一百多家世界500強企業的供應商提供COC審核培訓服務。中奧--你達標的領航員!
中奧常州認證咨詢有限公司始終堅持《誠信鑄造品牌專業成就價值》經營方針,堅持將價值*大限度地讓渡給客戶的經營理念,力爭達到讓客戶花*少的費用,滿足客戶的需求。通過整合客戶的不同需求,尋找客戶的共同需求點,降低公司的運營成本以及咨詢審核費用是我公司的核心競爭力,從而真正保證客戶花*少費用實現價值*大提升。
地 址:常州市新北區通江中路268號世紀廣場C座539
聯 系 人:徐建
聯系電話:15851982102 0519-88293683
傳 真:0519-89627972
網 址:http://www.czainuo.com
E-mail: xujian20108@163.com |
 |
|