当前位置:首页 >产品展示
产品展示

ISO27001信息安全管理体系认证重要性

ISO27001信息安全管理体系认证重要性查看原图(点击放大)
  • 价格
    面议
  • 所在地区上海 上海 静安

详细介绍

为什么需要信息安全?
  信息、信息处理过程及对信息起支持作用的信息系统和信息网络都是重要的商务资产。信息的保密性、完整性和可用性对保持竞争优势、资金流动、效益、法律符合性和商业形象都是至关重要的。然而,越来越多的组织及其信息系统和网络面临着包括计算机诈骗、间谍、蓄意破坏、火灾、水灾等大范围的安全威胁,诸如计算机病毒、计算机入侵、 Dos 攻击等手段造成的信息灾难已变得更加普遍 , 有计划而不易被察觉。组织对信息系统和信息服务的依赖意味着更易受到安全威胁的破坏,公共和私人网络的互连及信息资源的共享增大了实现访问控制的难度。许多信息系统本身就不是按照安全系统的要求来设计的,所以仅依靠技术手段来实现信息安全有其局限性,所以信息安全的实现必须得到管理和程序控制的适当支持。确定应采取哪些控制方式则需要周密计划,并注意细节。信息安全管理至少需要组织中的所有雇员的参与,此外还需要供应商、顾客或股东的参与和信息安全的专家建议。在信息系统设计阶段就将安全要求和控制一体化考虑,则成本会更低、效率会更高。
  BS7799的信息管理过程:
  ①确定信息安全管理方针。
  ②确定 ISMS( 信息安全管理体系) 的范围
  ③进行风险分析。
  ④选择控制目标并进行控制。
  ⑤建立业务持续计划。
  ⑥建立并实施安全管理体系。
  建立信息安全管理体系的作用:
  任何组织,不论它在信息技术方面如何努力以及采纳如何新的信息安全技术,实际上在信息安全管理方面都还存在漏洞,例如:
  缺少信息安全管理论坛,安全导向不明确,管理支持不明显;
  缺少跨部门的信息安全协调机制;
  保护特定资产以及完成特定安全过程的职责还不明确;
  雇员信息安全意识薄弱,缺少防范意识,外来人员很容易直接进入生产和工作场所;
  组织信息系统管理制度不够健全;
  组织信息系统主机房安全存在隐患,如:防火设施存在问题,与危险品仓库同处一幢办公楼等;
  组织信息系统备份设备仍有欠缺;
  组织信息系统安全防范技术投入欠缺;
  软件知识产权保护欠缺;
  计算机房、办公场所等物理防范措施欠缺;
  档案、记录等缺少可靠贮存场所;
  缺少一旦发生意外时的保证生产经营连续性的措施和计划;
  ……等等。
关闭客服
在线客服