菲玛尔                    首页 企业简介 业务服务 行业新闻 机构介绍 培训中心 联系我们
 
            
 
ISO27001
    ISO27001简介
    ISO27001的特点
    实施ISO27001的效益
    信息安全管理体系建立与运行步骤
    什么是PDCA过程模式
    ISO27000系列标准介绍
    成功实施ISMS至关重要因素 
    ISMS建立过程现状调查与风险评     估的主要工作 
    ISMS策划与准备阶段涉及工作
    ISO27001适用于哪些类型组织
    组织在选择风险评估方法时,应该     考虑哪些方面的内容
 
 
信息安全管理体系建立与运行步骤

  不同的组织在建立与完善信息安全管理体系时,可根据自己的特点和具体情况,采取不同的步骤和方法。但总体来说,建立信息安全管理体系一般要经过下列四个基本步骤:信息安全管理体系的策划与准备;信息安全管理体系文件的编制;信息安全管理体系运行;信息安全管理体系审核与评审。

  认证过程主要工作如图: 

  至于应采取哪些控制方式则需要周密计划,并注意控制细节。信息安全管理需要组织中所有雇员的参与,比如为了防止组织外的第三方人员非法进入组织的办公区域获取组织的技术机密,除物理控制外,还需要组织全体人员参与,加强控制。此外还需要供应商,顾客或股东的参与,需要组织以外的专家建议。信息、信息处理过程及对信息起支持作用的信息系统和信息网络都是重要的商务资产。信息的保密性、完整性和可用性对保持竞争优势、资金流动、效益、法律符合性和商业形象都是至关重要的。

 

 

                                  [返回]

Copyright 2012 菲玛尔咨询服务有限公司, 所有权利保留                                首业 企业简介 业务服务 联系我们