當前位置:ISO27001 信息安全管理體系 > ISO27001 信息安全管理體系


                                           ISO27001簡介

信息安全管理體系(InformationSecurityManagementSystems,ISMS)是組織整體管理體系的一個部分,是基于風險評估建立、實施、運行、監視、評審、保持和持續改進信息安全等一系列的管理活動,是組織在整體或特定范圍內建立信息安全方針和目標,以及完成這些目標所用的方法的體系。

我們已經身處信息時代,計算機和網絡已經成為各類組織不可或缺的工具,信息成為組織賴以生存的重要資產,價值與日俱增,與此同時也面臨各種各樣、越來越多的安全威脅。病毒破壞、黑客攻擊、網絡欺詐、重要信息資料丟失、信息系統癱瘓以及利用計算機網絡實施的各種犯罪行為層出不窮、防不勝防。信息資產一旦遭到破壞,將給組織帶來直接的經濟損失,并導致組織的聲譽和公眾形象受到損害,使組織喪失市場機會和競爭力,甚至威脅組織的生存。因此,組織必須解決信息安全問題,有效保護信息資產。

       如今ISMS已經成為信息安全領域的熱門話題。基于國際標準ISO/IEC27001:2005的信息安全管理體系(InformationSecurity Management System, ISMS)是目前國際上得到公認的先進的信息安全解決方案,已為越來越多的組織所采用。

    ISO/IEC 27001:2013根植于PDCA管理體系改善模式,指導組織系統地從114項信息安全控制措施中選擇適合組織自身信息安全要求的控制措施,以幫助組織解決信息安全問題,實現信息安全目標。

       為了保障組織信息安全,在計劃(Plan)階段,組織需要進行風險評估以了解組織的信息安全需求,并根據需求設計解決方案;在實施(Do)階段,組織將解決方案付諸實現;在檢查(Check)階段,需要持續監視和審查解決方案的有效性;在措施(Act)階段,對所發現的問題并結合組織內、外部環境的變化予以解決,以持續提升組織的信息安全。通過螺旋式的提升過程,組織就能將不斷變化的的信息安全需求和期望轉化為可管理的信息安全實現。



點擊關閉
  • 客服:18669840930
    客服:15898863995
    客服:15689976782
    客服:13127014962
内蒙古11选5时间