為什么要實(shí)施基于ISO27001標(biāo)準(zhǔn)的IT服務(wù)管理
隨著在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息安全逐漸成為人們關(guān)注的焦點(diǎn),世界范圍內(nèi)的各個(gè)機(jī)構(gòu)、組織、個(gè)人都在探尋如何保障信息安全的問題。英國、美國、挪威、瑞典、芬蘭、澳大利亞等國均制定了有關(guān)信息安全的本國標(biāo)準(zhǔn),國際標(biāo)準(zhǔn)化組織(ISO)也發(fā)布了ISO17799、ISO13335、ISO15408等與信息安全相關(guān)的國際標(biāo)準(zhǔn)及技術(shù)報(bào)告。目前,在信息安全管理方面,英國標(biāo)準(zhǔn)ISO27001:2005已經(jīng)成為世界上應(yīng)用廣泛與典型的信息安全管理標(biāo)準(zhǔn),它是在BSI/DISC的BDD/2信息安全管理指導(dǎo)下制定完成,新版本為:ISO27001:2013。
隨著信息技術(shù)的高速發(fā)展,特別是Internet的問世及網(wǎng)上交易的啟用,許多信息安全的問題也紛紛出現(xiàn):系統(tǒng)癱瘓、黑客入侵、病毒感染、網(wǎng)絡(luò)釣魚、網(wǎng)頁改寫、客戶資料的流失及公司內(nèi)部資料的泄露等等。ISO/IEC27001:2013正為我們建立這樣一個(gè)管理體系提供有力的幫助,它可以幫助組織識別、管理和減少信息所面臨的各種風(fēng)險(xiǎn),保障組織的信息安全。
信息安全管理體系框架
安全方針――管理層應(yīng)對信息安全提出明確目標(biāo),并制定出可操作的安全管理策略,為信息安全提供管理指導(dǎo)和支持。安全組織――在組織內(nèi)建立信息安全組織、管理與第三方有關(guān)、及外包管理安全問題。資產(chǎn)分類與管理――對于信息技術(shù)有關(guān)的資產(chǎn)進(jìn)行分類,加強(qiáng)與信息技術(shù)有關(guān)的資產(chǎn)分類管理,并對這些資產(chǎn)就價(jià)值和重要性進(jìn)行分類標(biāo)識,實(shí)施不同安全措施對這些資產(chǎn)進(jìn)行保護(hù)。
人力資源安全――明確工作人員在招聘、雇傭、解聘過程中所涉及的信息保密等安全問題,加強(qiáng)對工作人員信息安全培訓(xùn)與教育,提高工作人員安全防范意識,減少人為錯(cuò)誤、偷竊、欺詐或?yàn)E用信息及處理設(shè)施的風(fēng)險(xiǎn)。
業(yè)務(wù)持續(xù)性管理――定義業(yè)務(wù)持續(xù)性管理過程,業(yè)務(wù)持續(xù)性和影響過程分析,制定和執(zhí)行切實(shí)可行的業(yè)務(wù)持續(xù)性計(jì)劃,定期測試、維護(hù)、演練、重新評估業(yè)務(wù)持續(xù)性計(jì)劃。防止業(yè)務(wù)活動的中斷,并保護(hù)關(guān)鍵的業(yè)務(wù)過程免受重大故障或?yàn)?zāi)難的影響。
ISO27001信息安全管理體系對企業(yè)的重要性:促進(jìn)公司IT業(yè)務(wù)健康發(fā)展。從 1995年開始,到迄今為止,此標(biāo)準(zhǔn)在全球IT類型企業(yè)中被廣泛推廣接受,涵蓋幾乎所有全球信息化領(lǐng)域的大中型企業(yè),從根本上提高組織/企業(yè)的綜合競爭力。
問:ISO27001信息安全管理體系認(rèn)證需要什么基本條件?
答:凡是在中國境內(nèi)注冊并在運(yùn)營滿3個(gè)月以上的企業(yè),均可以申報(bào)。
問:怎樣申辦ISO27001信息安全管理體系體系認(rèn)證?
答:深圳市力嘉企業(yè)咨詢管理有限公司為全國各地的企業(yè)申辦ISO27001信息安全管理體系認(rèn)證。