兴原认证中心有限公司
10
搜索标王
򈊡򈊣򈊥򈊢򈊤򈊡򈊦򈊢򈊩򈊦򈊤

公司产品

Company Product
  • 天津ISO20000信息技术服务管理体系认证包含哪些内容

    来源:兴原认证中心有限公司 时间:2024-12-16 05:13:31 [举报]

    安言咨询技术总监张威表示,此次改版与旧版相比主要有三大差异:
    一、管理体系更容易整合;
    二、融入企业面临的新挑战;
    三、更多指引延伸参考。

    信息安全管理要求ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:BS7799-1,信息安全管理实施规则;BS7799-2,信息安全管理体系规范。部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据立组织的需要应实施安全控制的要求。

    ISO对标准的更新,一般是以三年为一个周期,但因为ISO27001::2005标准发布后的成功,以及ICT行业的飞跃发展,使得这个标准的更新变得非常谨慎,至今已有7年。从ISO组织发布的新信息可以看到,ISO27001标准的更新筹备实际上已经在2008年开始,任命了工作组(JTC1/SC27WG1);2009年正式启动更新。目前,处于该标准草案(CommitteeDraft)正在编写讨论层面(30.20:2012-06-20),预计新版发布时间会在2013-10-19,那时我们就可以一睹它的全新面貌了。

    信息安全风险评估:组织应确定如何确定其信息安全风险评估和处置过程的可靠性。信息安全风险处理:适用时,组织应调整信息安全风险评估和处置过程,以及采用的方法,以改善过程的可靠性。保留附录A控制措施与控制目标新版ISO27001依然会保留SOA和附录A控制目标、控制措施的架构;因此,毫无疑问,ISO27001的新版修订一定会与ISO27002的修订同步进行。

    颁发ISO27001信息安全管理体系证书的认证机构必需是经过CNCA国家认证监督(认监委)授权的认证机构方可在国内进行审核发证,所有通过认证且合法的证书均可在CNCA的网站上进行查询。国外的认证机构如果没有在国内CNCA备案,即使认证机构得到了认可单位是UKAS或者ANAB等等的认可,也是不符合中国的法律法规的,视为违规操作,被发现将会被CNCA处罚并公示证书在国内无效。经CNCA授权的认证机构可以在CNCA网站上查询。

    绝大多数人认为信息安全是一个纯粹的有关技术的话题,只有那些技术人员,尤其是计算机安全技术人员,才能够处理任何保障数据和计算机安全的相关事宜。这固然有一定道理。不过,实际上,恰恰是计算机用户本身需要考虑这样的问题:避免哪些威胁?在信息安全和信息通畅中如何平衡取舍?的确如此,一旦用户给出答案,计算机安全就可以设计并执行一个技术方案以达成用户需求。

    标签:ISO27001信息安全管理体系认证

公司信息

  • 兴原认证中心有限公司
  • 手机 已认证
    个人未认证
    企业已认证
    微信已认证
    天眼查已核实
  • 1天
  • 兴原认证中心
  • 私营合伙企业
  • 2011-04-06
  • ISO27001认证,ITSS认证,SPCS认证,D
  • 北京 海淀 北京市海淀区上地三街9号金隅

联系方式

孟庆昌

򈊡򈊣򈊥򈊢򈊤򈊡򈊦򈊢򈊩򈊦򈊤

򈊤򈊠򈊠򈊠򈊠򈊧򈊢򈊩򈊣򈊩

1736475016

关于我们
企业介绍
供应产品
联系我们
名称:兴原认证中心有限公司
手机:򈊡򈊣򈊥򈊢򈊤򈊡򈊦򈊢򈊩򈊦򈊤
地址:北京市海淀区上地三街9号金隅嘉华大厦C座711室
主营产品
ISO27001认证,ITSS认证,SPCS认证,DCMM认证

点击获取商铺二维码

管理商铺

收缩
  • 欢迎来到我们网站

留言询价
×