客服热线:021-8034****

ISO27000标准认证咨询,ISO27000策划与准备阶段涉及的工作

  
很多企业对ISO27000标准认证咨询,ISO27000策划与准备阶段涉及的工作都不是很了解,今天企业易就为大家简单介绍一下ISO27000标准认证咨询,ISO27000策划与准备阶段涉及的工作,希望大家能对ISO27000标准认证咨询,ISO27000策划与准备阶段涉及的工作有一个深入的了解.如果对ISO27000标准认证咨询,ISO27000策划与准备阶段涉及的工作还有疑问,可查看更多内容.
ISO27000标准认证咨询,ISO27000策划与准备阶段涉及的工作

ISO27000标准认证咨询

ISO27000标准认证咨询

一、意义:

1、通过认证能保证和证明组织所有的部门对信息安全的承诺。

2、通过认证可改善全体的业绩、消除不信任感。

3、获得国际认可的机构的认证证书,可得到国际上的承认,拓展您的业务。

4、建立信息安全管理体系能降低这种风险,通过第三方的认证能增强投资者以及他利益相关方的投资信心。

5、组织按照ISO27000标准建立信息安全管理体系,会有一定的投入,可是若能通过认证机关的审核,获得认证,将会获得有价值的回报。企业通过认证将能够向其顾客、竞争对手、供应商、员工和投资方展示其在同行内的领导地位;定期的监督审核将确保组织的信息系统不断地被监督和改善,并以此作为增强信息安全性的依据,信任、信用及信心,使顾客及利益相关方感受到组织对信息安全的承诺。

6、通过认证能够向政府及行业主管部门证明组织对相关法律法规的符合性。

二、咨询流程:

1、现状调研:从日常运维、管理机制、系统配置等方面对组织信息安全管理安全现状进行调研,通过培训使组织相关人员全面了解信息安全管理的基本知识。

2、风险评估:对组织信息资产进行资产价值、威胁因素、脆弱性分析,从而评估组织信息安全风险,选择适当的措施、方法实现管理风险的目的。

3、管理策划:根据组织对信息安全风险的策略,制定相应的信息安全整体规划、管理规划、技术规划等,形成完整的信息安全管理系统。

4、体系实施阶段:ISMS建立起来(体系文件正式发布实施)之后,要通过一定时间的试运行来检验其有效性和稳定性。

5、认证审核阶段:经过一定时间运行,ISMS达到1个稳定的状态,各项文档和记录已经建立完备,此时,能够提请进行认证。

今日通过对《ISO27000标准认证咨询》的学习,相信你对认证有更好的认识。假如要办理相关认证,请联络我们吧。

ISO27000策划与准备阶段涉及的工作

ISO27000策划与准备阶段涉及的工作

教育培训

为了强化组织的 信息安全意识,明确信息安全管理体系的基本要求,进行 信息安全管理体系标准和相关知识的培训是十分必要的,这也是组织搞好信息安全管理的关键因素之一。

拟定计划

信息安全管理体系的建立和维持是一项复杂的系统工程,包含培训、风险评估、文件编写、运行、审核、 纠正和预防措施等大量的工作。为确保体系顺当的建立,组织应进行统筹安排,即制定1个切实可行的工作规划,明确不同时间段的 工作任务目标及责任分工,控制工作进度,突出工作重点,例如采用工程进度计划表。总体计划被批准后,就能够针对具体工作项目 制定详细计划,例如文件编写计划。在制定计划时,组织应考虑资源需求,例如人员的需求、培训经费、办公设施、聘请咨询公司的 费用等,假如寻求体系的第三方认证,还要考虑认证费用,组织最高管理层应确保提供建立体系所必须的人力与财务资源。

明确信息安全方针与信息安全管理体系范围

信息安全方针是关于在1个组织内,指导怎样对资产, 包含敏感信息进行管理、保护和分配的规则、指示。这里所谈到的信息安全方针是组织信息安全的总体方针,组织首先应制定信息安 全方针,描述信息安全在组织内的重要性,表明管理层的承诺,提出组织管理信息安全的方法,以便为组织的信息安全提供管理方向 与支持。

现状调查与风险评估

组织信息安全管理现状调查与风险评估工作是建立信息安全管理体系 的基础与关键,在体系建立的整个过程中,风险评估的工作量占了很大占比,风险评估的工作质量直接影响安全控制的合理选择,因 此,组织应责成专门的部门负责此项基础性工作,风险评估人员应理解标准的基本要求,掌握风险评估的方法,熟悉组织商务运作流 程与信息系统。风险评估必须不同部门的管理、信息技术、操作人员参与,必要时应获得信息安全专家的支持。风险评估的结果应被 确认。

信息安全管理体系策划

在完成现状调查与风险评估工作之后,组织要根据已确立的 信息安全方针的总体要求与信息安全管理体系范围、风险评估的结果,明确组织信息安全结构与职责、选择控制目标与控制方式、编 写控制概要、制定业务持续性计划。

免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们