ISO9001认证
认证
热线
0571-85800212
186 5718 6548
加入收藏 网站地图
联系我们 投诉受理
认证常识 其它类认证 | 体系认证咨询 | 精选认证文章
您当前位置:网站首页 >> 认证常识 >> 其它类认证 >> 阅读文章

为什么说信息安全认证是实现信息安全目标的最佳途径?(上)

来源:ISO9001认证 作者:ISO9001认证 发布时间:2018-05-22 查看次数:3332
    BS 7799-2:2002信息安全管理体系规范向组织提出了一系列认证的要求,在总则中提出组织应建立并保持一个文件化的信息安全管理体系,阐述被保护的资产、组织风险管理的渠道、控制目标及控制方式和需要的保证等级;通过建立管理架构并加以实施来达到识别控制目标和控制方式,并形成文件和记录。
    BS 7799-2:2002的控制细则包括十个部分。
    1、 安全方针:为信息安全提供管理指导和支持;
    2、 组织安全:建立信息安全架构,保证组织的内部管理;被第三方访问或外协时,保障组织的信息安全;
    3、 资产的归类与控制:明确资产责任,保持对组织资产的适当保护;将信息进行归类,确保信息资产受到适当程度的保护;
    4、人员安全:在工作说明和资源方面,减少因人为错误、盗窃、欺诈和设施误用造成的风险;加强用户培训,确保用户清楚知道信息安全的危险性和相关事项,以便在他们的日常工作中支持组织的安全方针;制定安全事故或故障的反应程序,减少由安全事故和故障造成的损失,监控安全事件并从这种事件中吸取教训;
    5、实物与环境安全:确定安全区域,防止非授权访问、破坏、干扰商务场所和信息;通过保障设备安全,防止资产的丢失、破坏、资产危害及商务活动的中断;采用通用的控制方式,防止信息或信息处理设施损坏或失窃;
    6、通信和操作方式管理:明确操作程序及其责任,确保信息处理设施的正确、安全操作;加强系统策划与验收,减少系统失效风险;防范恶意软件以保持软件和信息的完整性;加强内务管理以保持信息处理和通讯服务的完整性和有效性通过;加强网络管理确保网络中的信息安全及其辅助设施受到保护;通过保护媒体处理的安全,防止资产损坏和商务活动的中断;加强信息和软件的交换的管理,防止组织间在交换信息时发生丢失、更改和误用。
相关文章
危险源辨识及风险防控
最新更新  
·基于声发射监测的滑坡过程预警模型
·火灾现场视频采集
·火灾现场光路分析与亮度分析
·国外现行相关标准
·国内现行相关标准
·附属设施对燃气爆炸特性的影响
·放射性排放(归一化集体剂量)
·单目视觉定位原理
·大气污染物排放
·乘客对站台噪声的主观感受
·城市综合管廊燃气爆炸传播特性实验研究
·城市能源系统碳达峰路径最优化
·城市轨道交通地下车站站台噪声评价方法
·案例 某市碳达峰及“十五五”、 “十六五”
·安标和职安体系整合的具体步骤(8)
站内搜索:
GJB9001C-2017标准学习与理解
阅读排行  
·各级审核员的年度确认要求是什么?
·关于食品安全、食品卫生、食品质量的概念以
·HACCP如何确定关键控制点(CCP)
·HACCP食品安全管理体系认证实施规则
·实施HACCP计划七个步骤
·体系审核的目的和意义
·车间行车操作的相关规范
·审核员的再注册要求是什么?
·国家标准《能源管理体系 要求》简介
·企业社会责任的产生背景
·ISO 20000 IT服务管理体系认证(一)
·HACCP、GMP和SSOP三者之间的关系
·BS7799、ISO17799与ISO27001的关系
·服务接触理论和服务接触点
·CUSUM(累积和)控制图和EWMA(指数加权滑动
网站地图 | 关于我们 | 联系我们 | 友情链接 | 浙ICP备12024011号/浙ICP备12024011号-1
Copyright © 2003-2024 HZBH.COM All Rights Reserved Powered by Ok3w
杭州北航企业管理服务有限公司 版权所有
地址:浙江省杭州市文晖路108号浙江出版物资大厦A座1516室 认证热线:0571-85800972