认证首页 >> 认证知识 >> ISO20000/ISO27000 >> 广东ISO27001认证有什么作用?能给企业带来什么?ISO27001认证办理机构 第2页

广东ISO27001认证有什么作用?能给企业带来什么?ISO27001认证办理机构

最近更新: | 人气: 2963
", sans-serif; font-size: 17px;">  BS7799分为两个部分:BS7799-1,信息安全管理实施规则BS7799-2,信息安全管理体系规范。第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。

  2000年,国际标准化组织(ISO)在BS7799-1的基础上制定通过了ISO 17799标准。BS7799-2在2002年也由BSI进行了重新的修订。ISO组织在2005年对ISO 17799再次修订,BS7799-2也于2005年被采用为ISO27001:2005。

  2013年修订原版本,正式使用ISO/IEC27001:2013版。

  如何建立信息安全管理体系?

  首先是确立管理体系适用的范围

  需要覆盖公司的各个职能部门,也可以覆盖公司信息系统相连的外部机构,如供应商、合作伙伴等。同时从系统层次考虑覆盖网络系统、服务器平台系统、应用系统、数据、安全管理以及支撑信息系统的场所和所处的周边环境及场所内保障计算机系统正常运行的设施设备等。

转载请注明:http://www.cniso.com.cn/book-352570/




相关资料下载

最新发布认证知识

咨询热线:
13925768373
13925767953
13925760773
在线客服