• 设为首页
  • 加入收藏
  • 联系我们
    • 站内搜索论坛搜索百度搜索
       用户登录 
       培训中心在你身边


      ==全国审核员培训热线:
      ==
      0512-57479332
      18610888703 
      ===ISO客服热线:===
      0512-57479332
      18912674606
      传真:0512-57479332
      =====ISO培训网址:=====
      http://www.isolearn.com
      培训:isolearn@qq.com
      报名:isolearn@163.com
      合作:isolearn@sina.com

       在线咨询 
      点击这里给我发消息 在线客服
      点击这里给我发消息 培训顾问
      点击这里给我发消息 博乐老师
       证书查询
      证书查询系统
      请输入姓名:
      请输入证书编号:
      ISO/IEC 27001:2005-信息安全管理系统标准
      http://www.isolearn.com  2011-01-24 报考审核员

      在日趋网络化的世界里,「信息」对建立竞争优势起着举足轻重的作用。但它同时也是柄双刃剑,当信息被意外或刻意的传给恶意的接收者时,同样的信息也可能导致一所机构倒闭。在当今的信息时代,科技无疑为我们解决了不少问题。

      国际标准组织(ISO)应此类需求,制定了 ISO 27001:2005标准,为如何建立、推行、维持及改善信息安全管理系统提供帮助。信息安全管理系统(ISMS)是高层管理人员用以监察及控制信息安全、减少商业风险和确保保安系统持续符合企业、客户及法律要求的一个体系。ISO/IEC 27001:2005 能协助机构保护专利信息,同时也为制定统一的机构保安标准搭建了一个平台,更有助于提升安全管理的实务表现和增强机构间商业往来的信心与信任。
       

      什么机构可采用 ISO/IEC 27001:2005 标准?
      任何使用内部或外部电脑系统、拥有机密资料及/或依靠信息系统进行商业活动地机构,均可采用 ISO/IEC 27001:2005标准。简单的说,也就是那些需要处理信息、并认识到信息保护重要性的机构。

      ISO/IEC 27001 的控制目标及措施
      ISO/IEC 27001制定的宗旨是确保机构信息的机密性、完整性及可用性,为达成上述宗旨,该标准共提出了39个控制目标及134项控制措施,推行ISO/IEC 27001标准的机构可在其中选择适用于其业务的控制措施,同时也可增加其他的控制措施。而与ISO/IEC 27001相辅的 ISO 17799:2005 标准是信息安全管理的实务守则,为如何推行控制措施提供指引。


      ISO 27001 控制范围 目标 控制措施
      安全政策 1 2
      安全管理的组织工作 2 11
      资产管理 2 5
      人力资源安全 3 9
      实体及环境安全 2 13
      通讯及操作管理 10 33
      进入及使用控制 7 25
      系统发展及维护 6 16
      信息安全事故管理 2 5
      营运持续性计划 1 5
      符合性 3 10
        39 134
      友情链接
      关于我们 - 培训计划 - 付款方式 - 联系我们 - 网站留言
      电话:18610888703     报名QQ:3117484778    E-mail:isolearn@qq.com     ICP备案:苏ICP备11068421号-3
      Copyright © 2002- www.isolearn.com Inc. All Rights Reserved.