
??答:信息安全管理要求ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的 。1999年BSI重新修改了該標(biāo)準(zhǔn) 。BS7799分為兩個(gè)部分:BS7799-1,信息安全管理實(shí)施規(guī)則BS7799-2,信息安全管理體系規(guī)范 。第一部分對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)安全的人員使用;第二部分說明了建立、實(shí)施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求 。我們已經(jīng)身處信息時(shí)代,計(jì)算機(jī)和網(wǎng)絡(luò)已經(jīng)成為各類組織不可或缺的工具,信息成為組織賴以生存的重要資產(chǎn),價(jià)值與日俱增,與此同時(shí)也面臨各種各樣、越來越多的安全威脅 。病毒破壞、黑客攻擊、網(wǎng)絡(luò)欺詐、重要信息資料丟失、信息系統(tǒng)癱瘓以及利用計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施的各種犯罪行為層出不窮、防不勝防 。信息資產(chǎn)一旦遭到破壞,將給組織帶來直接的經(jīng)濟(jì)損失,并導(dǎo)致組織的聲譽(yù)和公眾形象受到損害,使組織喪失市場機(jī)會(huì)和競爭力,甚至威脅組織的生存 。因此,組織必須解決信息安全問題,有效保護(hù)信息資產(chǎn) 。如今ISMS已經(jīng)成為信息安全領(lǐng)域的熱門話題 。基于國際標(biāo)準(zhǔn)ISO/IEC27001:2005的信息安全管理體系(InformationSecurityManagementSystem,ISMS)是目前國際上得到公認(rèn)的先進(jìn)的信息安全解決方案,已為越來越多的組織所采用 。ISO/IEC27001:2013根植于PDCA管理體系改善模式,指導(dǎo)組織系統(tǒng)地從114項(xiàng)信息安全控制措施中選擇適合組織自身信息安全要求的控制措施,以幫助組織解決信息安全問題,實(shí)現(xiàn)信息安全目標(biāo) 。為了保障組織信息安全,在計(jì)劃(Plan)階段,組織需要進(jìn)行風(fēng)險(xiǎn)評估以了解組織的信息安全需求,并根據(jù)需求設(shè)計(jì)解決方案;在實(shí)施(Do)階段,組織將解決方案付諸實(shí)現(xiàn);在檢查(Check)階段,需要持續(xù)監(jiān)視和審查解決方案的有效性;在措施(Act)階段,對所發(fā)現(xiàn)的問題并結(jié)合組織內(nèi)、外部環(huán)境的變化予以解決,以持續(xù)提升組織的信息安全 。通過螺旋式的提升過程,組織就能將不斷變化的的信息安全需求和期望轉(zhuǎn)化為可管理的信息安全實(shí)現(xiàn) 。參考來源:/product.asp?id=64&i=1&j=
【bs7799和iso17799的區(qū)別】
猜你喜歡
- 信和貸款好批嗎_優(yōu)信的貸款好下款嗎
- 和領(lǐng)導(dǎo)曖昧后果如何 千萬別觸及道德底線
- 怎么查他和別人的聊天記錄 查別人微信聊天記錄
- 發(fā)膜和護(hù)發(fā)素使用順序 各自有什么用處
- 粉霜和隔離的區(qū)別
- 乳液和爽膚水怎么用
- 山藥和胡蘿卜一起吃可以嗎 能不能一起吃山藥和胡蘿卜
- 酸奶和西紅柿能一起吃嗎 酸奶和西紅柿可以一起吃嗎
- 生姜的營養(yǎng)價(jià)值和食療功效 生姜的營養(yǎng)價(jià)值是什么
- 誰知道漢密爾頓和喬丹的故事
