家家通 | 所有行業(yè) | 所有企業(yè) 加入家家通,生意很輕松! ·免費(fèi)注冊(cè) ·登陸家家通 ·設(shè)為首頁
關(guān)于我們
關(guān)于我們
今日加盟
今日加盟
會(huì)員中心
會(huì)員中心
 
當(dāng)前位置: 首頁 » 供應(yīng)產(chǎn)品 » 其它類 » 培訓(xùn) »仙桃ISO27000認(rèn)證輔導(dǎo)哪家好?GOTS認(rèn)證需要多少錢?

仙桃ISO27000認(rèn)證輔導(dǎo)哪家好?GOTS認(rèn)證需要多少錢?

<%=cpname%>
產(chǎn)品價(jià)格: /人民幣 
最后更新: 2019-03-14 14:12:35
產(chǎn)品產(chǎn)地: 本地
發(fā)貨地: 本地至全國 (發(fā)貨期:當(dāng)天內(nèi)發(fā)貨)
供應(yīng)數(shù)量: 不限
有效期: 長期有效
最少起訂: 1
瀏覽次數(shù): 398
詢價(jià)  試用會(huì)員產(chǎn)品
  • 公司基本資料信息
    • 深圳市凱冠企業(yè)管理咨詢有限公司
    • 邢楠小姐 業(yè)務(wù)
    • 會(huì)員[試用會(huì)員產(chǎn)品]
    • 郵件szkaiguan06@163.com
    • 手機(jī)13302430016
    • 電話
    • 傳真
    • 地址深圳市龍崗區(qū)南灣街道草堆街30號(hào)三鼎電商文創(chuàng)園A502
    • 進(jìn)入商鋪
     
    產(chǎn)品詳細(xì)說明

    ISO27000

    ISO27001是ISO27000系列的主標(biāo)準(zhǔn),類似于ISO9000系列中的ISO9001,各類組織可以按照ISO27001的要求建立自己的信息安全管理體系(ISMS),并通過認(rèn)證。

    系列標(biāo)準(zhǔn)

    ISO已為信息安全管理體系標(biāo)準(zhǔn)預(yù)留了ISOIEC 27000系列編號(hào),類似于質(zhì)量管理體系的ISO9000系列和環(huán)境管理體系的ISO14000系列標(biāo)準(zhǔn)。

    規(guī)劃的ISO27000系列包含下列標(biāo)準(zhǔn)

    ISO 27000 原理與術(shù)語Principles and vocabulary

    ISO 27001 信息安全管理體系—要求 ISMS Requirements (以BS 7799-2為基礎(chǔ))

    ISO 27002 信息技術(shù)—安全技術(shù)—信息安全管理實(shí)踐規(guī)范 (ISOIEC 17799:2005)

    ISO 27003 信息安全管理體系—實(shí)施指南ISMS Implementation guidelines

    ISO 27004 信息安全管理體系—指標(biāo)與測(cè)量ISMS Metrics and measurement

    ISO 27005 信息安全管理體系—風(fēng)險(xiǎn)管理ISMS Risk management

    ISO 27006 信息安全管理體系—認(rèn)證機(jī)構(gòu)的認(rèn)可要求ISMS Requirements for the accreditation of bodies providing certification

    ISO 27007 信息技術(shù)-安全技術(shù)-信息安全管理體系審核員指南

    Information technology_Security techniques_ISMS auditor guidelines

    其中ISO27001:2005 的終標(biāo)準(zhǔn)草案(FDIS)已經(jīng)在2005年7月發(fā)布,預(yù)計(jì)在2005年底或2006年初作為正式國際標(biāo)準(zhǔn)發(fā)布。 

    總體比較

    有效版本是BS7799-2:2002。當(dāng)ISO27001正式發(fā)布后,BS7799-2:2002將被撤銷。

    總體來看,2005版與2000版沒有非常大的變化,2000版有10個(gè)章節(jié),127項(xiàng)控制,而2005版有11章節(jié),134項(xiàng)的控制措施。舊版的127個(gè)控制措施絕大部分仍保留,刪除的不到10%,更改部分約占10%,增加部分約有10%多。結(jié)構(gòu)比較如下:

    控制目標(biāo)和控制措施的結(jié)構(gòu)模式完全相同,沒有發(fā)生變化,即控制目標(biāo)規(guī)定了安全要求,對(duì)應(yīng)控制目標(biāo)有一項(xiàng)或多項(xiàng)控制措施來滿足目標(biāo)的要求。但是控制目標(biāo)和控制措施的陳述方式上,2005版進(jìn)行了改進(jìn),使其更明確,容易理解。

    2005版標(biāo)準(zhǔn)將一些控制措施進(jìn)行了重組、調(diào)整了分類和從屬關(guān)系,更好的體現(xiàn)了過程方式。

    2005版修改了部分詞匯,如“外部單位(external parties)”包含舊版的第三方、外包、客戶,使標(biāo)準(zhǔn)的適用范圍更廣泛。

    因新的IT技術(shù)增加新的控制措施,如移動(dòng)式編碼(mobile code)和技術(shù)薄弱性管理(technical vulnerability management)。

    隨因特網(wǎng)的發(fā)展修改控制措施詞匯,如: 2000版 2005版Automatic terminal identification → Identification of equipments in networksTerminal log-on procedures → Secure log-on proceduresTerminal time-out → Session time-outEnforced path → 被刪除

    其它相關(guān)

    版本介紹

    (一) 標(biāo)準(zhǔn)版本及名稱

    ISOIEC 17799:2005?? Information technology — Security techniques — Code of practice for information security management 信息技術(shù)—安全技術(shù)—信息安全管理實(shí)踐規(guī)范

    (二) 新版標(biāo)準(zhǔn)發(fā)布日期

    2005年6月15日

    (三) 控制措施的數(shù)量

    ISOIEC 17799:2005 共有11章,134項(xiàng)控制措施。

    11 個(gè)控制措施章節(jié)是:

    1. security policy;

    2. organization of information security;

    3. asset management;

    4. human resources security;

    5. physical and environmental security;

    6. communications and operations management;

    7. access control;

    8. information systems acquisition, development and maintenance;

    9. information security incident management;

    10. business continuity management;

    11. Compliance.

    標(biāo)準(zhǔn)介紹

    截至2006年5月18日,ISOIEC JTC1SC27WG1正在制定中的標(biāo)準(zhǔn)包括5個(gè),分別是:

    ISOIEC 27000

    ISOIEC 27000(Information security management system fundamentals and vocabulary 信息安全管理體系基礎(chǔ)和術(shù)語),屬于A類標(biāo)準(zhǔn)。ISOIEC 27000提供了ISMS標(biāo)準(zhǔn)族中所涉及的通用術(shù)語及基本原則,是ISMS標(biāo)準(zhǔn)族中基礎(chǔ)的標(biāo)準(zhǔn)之一。ISMS標(biāo)準(zhǔn)族中的每個(gè)標(biāo)準(zhǔn)都有“術(shù)語和定義”部分,但不同標(biāo)準(zhǔn)的術(shù)語間往往缺乏協(xié)調(diào)性,而ISOIEC27000則主要用于實(shí)現(xiàn)這種協(xié)調(diào)。

    ISOIEC 27000目前處于WD(工作組草案)階段,正在SC27內(nèi)研究并征求意見。

    ISOIE 27003

    ISOIEC27003(Information security management system implementation guidance 信息安全管理體系實(shí)施指南),屬于C類標(biāo)準(zhǔn)。ISOIEC27003為建立、實(shí)施、監(jiān)視、評(píng)審、保持和改進(jìn)符合ISOIEC27001的ISMS提供了實(shí)施指南和進(jìn)一步的信息,使用者主要為組織內(nèi)負(fù)責(zé)實(shí)施ISMS的人員。

    該標(biāo)準(zhǔn)給出了ISMS實(shí)施的關(guān)鍵成功因素,實(shí)施過程依照ISOIEC27001要求的PDCA模型進(jìn)行,并進(jìn)一步介紹了各個(gè)階段的活動(dòng)內(nèi)容及詳細(xì)實(shí)施指南。

    ISOIEC 27003也處在WD階段,正在SC27內(nèi)研究并征求意見。

    ISOIEC 27004

    ISOIEC27004(Information security management measurements 信息安全管理測(cè)量),屬于C類標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)主要為組織測(cè)量信息安全控制措施和ISMS過程的有效性提供指南。

    該標(biāo)準(zhǔn)將測(cè)量分為兩個(gè)類別:有效性測(cè)量和過程測(cè)量,列出了多種測(cè)量方法,例如問卷、觀察、知識(shí)評(píng)估、檢查、二次執(zhí)行、測(cè)試(包括設(shè)計(jì)測(cè)試和運(yùn)行測(cè)試)以及抽樣等。

    該標(biāo)準(zhǔn)定義了ISMS的測(cè)量過程:首先要實(shí)施ISMS的測(cè)量,應(yīng)定義選擇測(cè)量措施,同時(shí)確定測(cè)量的對(duì)象和驗(yàn)證準(zhǔn)則,形成測(cè)量計(jì)劃;實(shí)施ISMS測(cè)量的過程中,應(yīng)定義數(shù)據(jù)的收集、分析和報(bào)告程序并評(píng)審、批準(zhǔn)提供資源以支持測(cè)量活動(dòng)的開展;在ISMS的檢查和處置階段,也應(yīng)對(duì)測(cè)量措施加以改進(jìn),這就要求首先定義測(cè)量過程的評(píng)價(jià)準(zhǔn)則,對(duì)測(cè)量過程加以監(jiān)控,并定期實(shí)施評(píng)審。

    該標(biāo)準(zhǔn)已經(jīng)處于CD(委員會(huì)草案)階段,預(yù)計(jì)將于2008年完成。

    ISOIEC 27005

    ISOIEC27005(Information security risk management 信息安全風(fēng)險(xiǎn)管理),屬于C類標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)給出了信息安全風(fēng)險(xiǎn)管理的指南,其中所描述的技術(shù)遵循ISOIEC27001中的通用概念、模型和過程。

    該標(biāo)準(zhǔn)介紹了一般性的風(fēng)險(xiǎn)管理過程,并重點(diǎn)闡述了風(fēng)險(xiǎn)評(píng)估的幾個(gè)重要環(huán)節(jié),包括風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)處理、風(fēng)險(xiǎn)接受等。在標(biāo)準(zhǔn)的附錄中,給出了資產(chǎn)、影響、脆弱性以及風(fēng)險(xiǎn)評(píng)估的方法,并列出了常見的威脅和脆弱性。后還給出了根據(jù)不同通信系統(tǒng)以及不同安全問題和威脅選擇控制措施的方法。


    在線詢盤/留言 請(qǐng)仔細(xì)填寫準(zhǔn)確及時(shí)的聯(lián)系到你!
    您的姓名: * 預(yù)計(jì)需求數(shù)量: *    
    聯(lián)系手機(jī): * 移動(dòng)電話或傳真:
    電子郵件: * 所在單位:
    咨詢內(nèi)容:
    *
     
    更多..本企業(yè)其它產(chǎn)品

    機(jī)電之家網(wǎng) - 機(jī)電行業(yè)權(quán)威網(wǎng)絡(luò)宣傳媒體

    Copyright 2025 jdzj.com All Rights Reserved??技術(shù)支持:機(jī)電之家 服務(wù)熱線:0571-87774297

    網(wǎng)站經(jīng)營許可證:浙B2-20080178-4

    主站蜘蛛池模板: 国产成人一区二区三区电影网站| 特级毛片www| 女人扒开屁股桶爽30分钟| 久久本网站受美利坚法律保护| 精品国产高清久久久久久小说| 国产精品反差婊在线观看| h文站着从后面挺进孕妇| 成人动漫在线播放| 欧美伊人久久大香线蕉在观| 变态Sm天堂无码专区| 四虎最新永久免费视频| 国产色无码精品视频国产| 为什么高圆圆被称为炮架| 最近中文字幕视频高清| 人与禽交免费网站视频| 韩国电影中文字幕| 国产精品igao视频网网址| 一区二区三区国产最好的精华液| 无遮挡一级毛片性视频不卡| 亚洲成a人片77777群色| 澳门码资料2020年276期| 国产乱子伦手机在线| 黄又色又污又爽又高潮动态图| 国产男人女人做性全过程视频| tom影院亚洲国产一区二区| 成人中文字幕在线| 中文字幕一区二区精品区| 最近免费中文字幕mv在线电影 | 2022欧美高清中文字幕在线看| 成人精品视频一区二区三区尤物| 久久久精品日本一区二区三区 | 亚洲一区二区三区在线| 欧美丰满大乳大屁股流白浆| 免费中日高清无专码有限公司 | 日本三级带日本三级带黄首页| 久久精品中文字幕一区| 日韩在线观看视频网站| 亚洲欧美国产国产综合一区| 精品国产污污免费网站入口| 台湾swag在线观看| 美国成人免费视频|