家家通 | 所有行業 | 所有企業 加入家家通,生意很輕松! ·免費注冊 ·登陸家家通 ·設為首頁
關于我們
關于我們
今日加盟
今日加盟
會員中心
會員中心
 
當前位置: 首頁 » 供應產品 » 其它類 » 代理 »濰坊ISO27001認證的流程、需要哪些資料?

濰坊ISO27001認證的流程、需要哪些資料?

<%=cpname%>
產品價格: 10/人民幣 
最后更新: 2017-09-09 14:06:51
產品產地: 出口歐盟
發貨地: ISO27000 (發貨期:當天內發貨)
供應數量: 不限
有效期: 長期有效
最少起訂: 1
瀏覽次數: 217
詢價  試用會員產品
  • 公司基本資料信息
  •  
    產品詳細說明

    濰坊ISO27001認證的流程、需要哪些資料?
    李老師18854128585   qq152184192

    一、標準的起源和發展
    信息安全管理實用規則ISO/IEC2700的的前身為英國的BS7799標準,該標準由英國標準協會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個部分:
    BS7799-1,信息安全管理實施規則
    BS7799-2,信息安全管理體系規范。
    第一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規定了根據獨立組織的需要應實施安全控制的要求。
    2000年,國際標準化組織(ISO)在BS7799-1的基礎上制定通過了ISO17799標準。BS7799-2在2002年也由BSI進行了重新的修訂。ISO組織在2005年對ISO 17799再次修訂BS7799-2也于2005年被采用為ISO27001:2005。
    二、標準的主要內容
    ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。
    標準指出“象其他重要業務資產一樣,信息也是一種資產”。它對一個組織具有價值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業務連續性,使業務受到損害的風險減至最小,使投資回報和業務機會最大。
    信息安全是通過實現一組合適控制獲得的。控制可以是策略、慣例、規程、組織結構和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標。
    ISO/IEC17799-2000包含了127個安全控制措施來幫助組織識別在運做過程中對信息安全有影響的元素,組織可以根據適用的法律法規和章程加以選擇和使用,或者增加其他附加控制。國際標準化組織
    三、(ISO)在2005年對ISO 17799進行了修訂,修訂后的標準作為ISO 27000標準族的第一部分——ISO/IEC 27001,新標準去掉9點控制措施,新增17點控制措施,并重組部分控制措施而新增一章,重組部分控制措施,關聯性邏輯性更好,更適合應用;并修改了部 分控制措施措辭。修改后的標準包括11個章節:
    1)安全策略
    2)信息安全的組織
    3)資產管理
    4)人力資源安全
    5)物理和環境安全
    6)通信和操作管理
    7)訪問控制
    8)系統系統采集、開發和維護
    9)信息安全事故管理
    10)業務連續性管理

    11)符合性

    iso20000 認證介紹

        iso20000是第一部針對信息技術服務管理(IT Service Management)領域的國際標準,它于2005年12月15日發布。作為認證組織的IT運營和服務管理水平的國際標準,iso20000具體規定了IT服務管理行業向企業及其客戶有效地提供服務的、一體化的管理過程以及過程建立的相關要求,幫助識別和管理IT服務的關鍵過程,保證提供有效的IT服務以滿足客戶和業務的需求。它著重于通過“IT服務標準化”來管理IT問題,即將IT問題歸類,識別問題的內在聯系,然后依據服務級別協議進行計劃、管理和監控,并強調與客戶的溝通。

        ISO/IEC20000是一個關于 IT服務管理體系的要求的國際標準,它幫助識別和管理IT服務的關鍵過程,保證提供有效的IT服務滿足客戶和業務的需求。

    iso20000, 共分為兩部分 :

    1、ISO/IEC 20000-1 Information technology-Service management Part-1:Specification(信息技術服務管理標準規范, 認證要求)

    2、ISO/IEC 20000-1 Information technology-Service management Part-2:Code of practice(信息技術服務管理優秀實踐)

    在iso20000中的信息安全管理部份,以iso27002/iso27001為參考規范。在企業組織iso20000的實施范圍不大于ISO27001/ISO27002 實施的范圍的情況下,若該組織/企業已通過ISO27001認證



    在線詢盤/留言 請仔細填寫準確及時的聯系到你!
    您的姓名: * 預計需求數量: *    
    聯系手機: * 移動電話或傳真:
    電子郵件: * 所在單位:
    咨詢內容:
    *
     
    更多..本企業其它產品

    機電之家網 - 機電行業權威網絡宣傳媒體

    Copyright 2025 jdzj.com All Rights Reserved??技術支持:機電之家 服務熱線:0571-87774297

    網站經營許可證:浙B2-20080178-4

    主站蜘蛛池模板: 国产亚洲欧美成人久久片| 在线视频一区二区三区| 久久综合琪琪狠狠天天| 欧美黄色片网址| 免费看三级毛片| 美女扒开小内裤| 国产三级在线电影| 久久精品国产99精品国产亚洲性色| 精品视频vs精品视频| 国产剧果冻传媒星空在线| 黑人操亚洲美女| 国产精品亚洲精品日韩已方| 99re热久久| 天堂在线观看视频| tube欧美巨大| 婷婷六月综合网| 中国男同videos| 无码国产69精品久久久久孕妇| 久久国产免费一区| 日韩精品无码专区免费播放| 亚洲中文字幕在线观看| 欧美日韩免费播放一区二区| 亚洲精品免费在线视频| 狠狠狠狼鲁欧美综合网免费| 免费黄色网址入口| 精品无人区麻豆乱码1区2区| 四虎影视884aa·com| 色天天综合久久久久综合片| 国产亚洲3p无码一区二区| 14小箩洗澡裸体高清视频| 国农村精品国产自线拍| 99精品热女视频专线| 天天做天天爱天天一爽一毛片| www.日本在线| 女人扒开尿口给男人捅| www国产亚洲精品久久久日本| 小仙女app2021版最新| 一级毛片免费观看不卡视频| 总裁舌头伸进花唇裂缝中| 两个美女脱了内裤互摸网沾| 成人无码嫩草影院|