工标网 回首页
标准分类  最新标准New!  标准公告 标准动态  标准论坛
 高级查询
帮助 | 登录 | 注册
查标准上工标网 免费查询标准最新替代作废信息
 您的位置:工标网 >> 标准动态 >> 标准新闻 >> 新闻内容

ISO/IEC27001信息安全管理体系标准浅祈


作者: 罗思     来源:中国标准化     更新时间:2007-06-11       评论: 0

    信息是商业企业的重要财富,能够认识到信息的

    商业价值对于组织来说极其重要。公司需要确保信息

    管理的有效性,使之产生最大的价值。

    信息安全风险管理要确保信息不会出现下列问题:
    (1)被拒绝或无法进入,这可能是外界威胁或系统临时性故障或超负荷引起的服务器被袭击引起;
    (2)丢失、破坏或毁坏,可能是来自外部威胁或系统临时性故障或用户处理错误而被袭击;
    (3)不经授权而泄漏、透露或被盗,这可能来自外部威胁、临时性系统故障或知情人向竞争对手或外公司同行泄漏信息。

    没有信息安全,公司必定会遭受各种不良影响,包括财政后果、对组织的知识资源和知识产权保护削弱、丧失市场份额、生产力和作业等级低下、运行效率低、与法律法规不符或形象和声誉受损。

    1.信息是商业企业的重要财富

    ISO/IEC27001:2005《信息技术一信息安全管理体系一要求》为设计和制定信息安全管理体系提供了基础。
 
    该标准取代了BSI制定的BS7799第2部分:2002信息安全标准,并对该标准进行了修订和改进。
 
    2.信息安全的管理
 
    作为一个管理工具,ISO/IEC27001涉及一个组织广泛的责任和职责,如,企业的社会责任、管理、法律和管制义务。
 
    ISO/IEC27001是基于风险的规范,它关注公司管理的信息安全方面、有形和无形资产信息资产保护、合法和合乎契约的义务,以及对组织信息和通讯技术(ICT)系统和商业企业运作的多方威胁。
 
    将ISO/IEC27001风险管理原理作为商业企业全面风险管理方法,为组织提供了实施符合组织目标和商业要求的有效的信息安全管理手段。
 
    3.ISMS认证
        BS7799第2部分认证已实施几年。ISO/IEC2700l:2005(或BS7799第2部分)并不强制要求认证,是否进行认证由组织决定。ISO/IEC27001:2005(以前的BS7799第2部分)不进行认证也可使用。  然而,来自50多个国家的2000多个组织已进行了认证,并且认证组织的数量还在迅速增长。

    4.ISO27001涉及的行业

    已经实施IS027001的组织涉及许多行业,包括:电信、金融和保险业、制造业、公共事业(电、气、油、水)、零售业、服务业、卫生、公安和紧急服务、大学和政府部门。
 
    来自全世界的反馈是:企业迫切希望出台IS0/IEC27001,以便获得国际通用语言的认证。继IS09001和IS014001成功之后,ISO/IEC27001的出台将会加速认证行业的发展。
 
    ISO/IEC27001:2005已经发布,BS7799第2部分:2005已经废止,目前所有的认证都需升级为ISO/IEC27001认证。各国家认可机构将允许客户在ISO/IEC27001:2005发布之后的18个月过渡到新标准。
 
    5.ISMS成功因素
 
    组织实施ISO/IEC27001关键在于:
    (1)关注企业的需求;
    (2)始终把信息安全作为实施企业风险管理、为组织的商业健康发展采取有成本效益的措施的一部分;
    (3)把信息安全当作企业文化;
    (4)确保信息安全是有效开展ISMS,确保企业在持续改进过程中保持企业安全性的持续发展的过程;
    (5)在过程的早期实现管理承诺;
    (6)在企业采取多种安全措施,不应将安全问题只交给IT部门,应把安全当作全公司的问题,各级管理层和工作人员都应尽到责任。

    ISO/IEC27001已经成为信息安全管理体系的国际通用语言。用户证明,该标准会为企业带来许多益处,能确保企业安全、健康发展,并使企业在充满风险的环境中获得成功。

 【返回新闻首页】【关闭窗口】【发表评论(0条)
 
相关新闻
·磁性元件与铁氧体材料国际和国外标准现状与发 ·我国两年内将制修订一批节能减排重要标准开通
·商务部有关人士近日表示:我国将研究推出电器 ·中国调味品协会近日出台“中国鸡精”等三部行
·新近发行的7项汽车行业标准 ·最新发行的21项汽车标准
·中海油《海外勘探项目识别地质评价规范》等两 ·北京桩机树立行业新标准 《旋挖钻
·得标准者赢天下 中国家电业进入“ ·国际电信联盟宣布已成功设置互联网安全标准在
发表评论
新用户注册>>
【管理员提示】
·在发布信息时,请您遵守中华人民共和国有关法律、法规,并尊重网上道德;
·因您的言论直接或间接的导致的民事或刑事法律责任由您个人承担;
·管理人员有权根据栏目需要对留言内容进行删改
推荐资讯
·安徽省市场监管局关于废止《水利工程施工安全.. ·贵州省卫生健康委员会通告 2025年第1号
·天津市市场监督管理委员会关于废止《麻醉机校.. ·沧州市市场监管局关于废止《A级绿色食品 蛋..
·江西省市场监管局关于废止《蔬菜水果中克百威.. ·海南省市场监管局关于废止《畜禽屠宰企业等级..
·四川省市场监管局关于废止《楠竹(毛竹)商品.. ·黑龙江省市场监管局关于废止《机动车安全技术..
·济南市市场监督管理局关于废止《城市道路工程.. ·广东省市场监管局关于废止《珠宝饰品标识规定..
热点新闻
新版《国家智能制造标准体系建设指南》
粤港澳大湾区“湾区标准”总数达235
我国牵头制定的首项预测性维护国际标准
水利部发布《洪水影响评价技术导则》等
我国已发布9项产品碳足迹国家标准
财政部会计司有关负责人就印发《关于推
国家铁路局发布两批铁路行业技术标准
1—5月我国新批准发布468项国家标
电子凭证会计数据标准推广至全国
全球首个!我国成立港口码头标准化技术
图片新闻

生活家电全面升级 标准助力门槛提高

数码相机有效像素国家标准近期出台

慕思助《软体床》标准看齐世界水平

新《电梯技术条件》国家标准于3月1日
专题新闻
· 思念三鲜水饺惊现病原菌
· 2011世界标准日专题-国际标准树立
· 天宫一号倒计时将实现首次空间对接
· 依据四项指标 严打“地沟油”
· 月饼出现双向标准 深陷枧水之困
· 名牌运动服含毒 可致性早熟
· 血燕亚硝酸盐严重超标
· “化学酱油”专题 酱油再遭质疑门
· 肯德基醇豆浆遭质疑
· 染色馒头泛滥 食品标准空白多
· 雀巢等知名婴儿食品陷入安全门
· 节能灯不合格 标准门槛低
 
付款方式 - 关于我们 - 帮助中心 - 联系我们 - 诚聘英才 - 合作伙伴 - 使用条款
QQ:1197428036 992023608 有问题? 联系在线客服
Copyright © 工标网 2005-2023,All Right Reserved