ISO9001认证
认证
热线
0571-85800212
186 5718 6548
加入收藏 网站地图
联系我们 投诉受理
ISO27001认证 ISO27001认证介绍 | ISO27001体系相关知识
您当前位置:网站首页 >> ISO27001认证 >> ISO27001认证介绍 >> 阅读文章

信息安全管理体系认证

来源:ISO9001认证 作者:ISO9001认证 发布时间:2017-05-16 查看次数:2216
简称:ISO 27001:2013
    相对于质量、环境和职业健康安全灯管理体系,信息安全属于技术密集型领域。从信息的整个生命周期来看,数据与信息的采集、处理、传输、交换、存储、检索和销毁等都属于信息技术的范畴。信息安全则包含于信息整个生命周期中的每个环节,涉及较多的技术领域,包括计算机硬件技术、软件技术、网络技术、传感技术、智能控制技术、编程技术、数据库技术、密码技术、身份识别技术、灾备技术、物理安全技术以及信息安全技术等。
    信息安全管理过程中,很多涉及“隐蔽过程”,其安全控制措施实施的有效性需要通过专业的检测手段才能验证出来。如撤销访问权、变更管理、控制恶意代码、信息备份、外部连接的用户鉴别、网络连接控制、安全登录规程、用户标识和鉴别、口令管理系统、信息访问限制、输入数据确认、对程序源代码的访问控制、技术脆弱性的控制等,在《信息安全管理系统认证机构要求》中也对以上技术控制提出进行系统测试的要求。
相关文章
危险源辨识及风险防控
最新更新  
·ISO 27001认证简介(二)
·ISO 27001认证简介(一)
·ISMS信息安全管理体系简介
·信息安全管理体系认证
·信息安全管理体系认证的价值
·什么是信息安全管理体系
·什么类型的企业需要信息安全管理体系认证
·ISO27001信息安全管理体系认证需要准备的材
站内搜索:
GJB9001C-2017标准学习与理解
阅读排行  
·ISMS信息安全管理体系简介
·ISO27001信息安全管理体系认证需要准备的材
·什么类型的企业需要信息安全管理体系认证
·什么是信息安全管理体系
·信息安全管理体系认证的价值
·信息安全管理体系认证
·ISO 27001认证简介(一)
·ISO 27001认证简介(二)
网站地图 | 关于我们 | 联系我们 | 友情链接 | 浙ICP备12024011号/浙ICP备12024011号-1
Copyright © 2003-2024 HZBH.COM All Rights Reserved Powered by Ok3w
杭州北航企业管理服务有限公司 版权所有
地址:浙江省杭州市文晖路108号浙江出版物资大厦A座1516室 认证热线:0571-85800972