投標(biāo)加分,享受單位補(bǔ)貼,辦理咨詢(xún)大概2萬(wàn)左右
首先申辦各種認(rèn)證都是依客戶(hù)要求才有用,信息安全管理體系ISO 27000必要由客戶(hù)發(fā)下指引再來(lái)建立,執(zhí)行及維護(hù)體系。這個(gè)信息安全體系用途必需結(jié)合供應(yīng)鏈上下游就有用。
ISO27001是ISO27000系列的主標(biāo)準(zhǔn),類(lèi)似于ISO9000系列中的ISO9001,各類(lèi)組織可以按照ISO27001的要求建立自己的信息安全管理體系(ISMS),并通過(guò)認(rèn)證咨詢(xún)。ISO/IEC27000(Informationsecuritymanagementsystemfundamentalsandvocabulary信息安全管理體系基礎(chǔ)和術(shù)語(yǔ)),屬于A類(lèi)標(biāo)準(zhǔn)。ISO/IEC27000提供了ISMS標(biāo)準(zhǔn)族中所涉及的通用術(shù)語(yǔ)及基本原則,是ISMS標(biāo)準(zhǔn)族中最基礎(chǔ)的標(biāo)準(zhǔn)之一。ISMS標(biāo)準(zhǔn)族中的每個(gè)標(biāo)準(zhǔn)都有“術(shù)語(yǔ)和定義”部分,但不同標(biāo)準(zhǔn)的術(shù)語(yǔ)間往往缺乏協(xié)調(diào)性,而ISO/IEC27000則主要用于實(shí)現(xiàn)這種協(xié)調(diào)。ISO/IEC27000目前處于WD(工作組草案)階段,正在SC27內(nèi)研究并征求意見(jiàn)。
現(xiàn)在認(rèn)證機(jī)構(gòu)(發(fā)牌照)就一家ISCCC(國(guó)家信息安全認(rèn)證中心)
與質(zhì)量管理體系的ISO9000系列和環(huán)境管理體系的ISO14000系列標(biāo)準(zhǔn)類(lèi)似,信息安全管理體系(Information Security Management System,ISMS)是ISO發(fā)展的-個(gè)信息安全管理標(biāo)準(zhǔn)族,預(yù)留了ISO/IEC 27000系列編號(hào)。ISO 27001在其中具有核心作用,ISO 270000信息安全標(biāo)準(zhǔn)族其中最主要的幾個(gè)標(biāo)準(zhǔn)圖示如下:更多標(biāo)準(zhǔn)羅列如下,從行業(yè)、技術(shù)、應(yīng)用等角度涵蓋了信息安全的方方面面:ISO27000信息技術(shù)—安全技術(shù)—信息安全管理體系—概況與術(shù)語(yǔ)該標(biāo)準(zhǔn)對(duì)構(gòu)成ISMS標(biāo)準(zhǔn)族的信息安全管理標(biāo)準(zhǔn)進(jìn)行了概述,并規(guī)定了與ISMS系列標(biāo)準(zhǔn)相關(guān)的術(shù)語(yǔ)。ISO27001信息技術(shù)—安全技術(shù)—信息安全管理體系—要求該標(biāo)準(zhǔn)源于BS7799-2,主要提出ISMS的基本要求,已于2005年10月正式發(fā)布。ISO27001用于為建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)信息安全管理體系(Information Security Management System,簡(jiǎn)稱(chēng)ISMS)提供模型。采用ISMS應(yīng)當(dāng)是一個(gè)組織的一項(xiàng)戰(zhàn)略性決策。一個(gè)組織的ISMS的iso認(rèn)證和實(shí)施受業(yè)務(wù)需求和目標(biāo)、安全需求、所采用的過(guò)程以及組織的規(guī)模和結(jié)構(gòu)的影響。上述因素及其支持過(guò)程會(huì)不斷發(fā)生變化。期望信息安全管理體系可以根據(jù)組織的需求而測(cè)量,例如簡(jiǎn)單的情形可采用簡(jiǎn)單的ISMS解決方案。ISO27001標(biāo)準(zhǔn)可以作為評(píng)估組織滿(mǎn)足顧客、組織本身及法律法規(guī)的信息安全要求的能力的依據(jù),無(wú)論是組織自我評(píng)估還是評(píng)估供方能力,都可以采用,也可以用作獨(dú)立第三方認(rèn)證咨詢(xún)的依據(jù)。上海信息化培訓(xùn)中心提供IRCA認(rèn)可ISO 27001LA信息安全管理體系主任審核師培訓(xùn)。ISO27002信息技術(shù)—安全技術(shù)—信息安全管理實(shí)用規(guī)則該標(biāo)準(zhǔn)取代了ISO /IEC 17799:2005,直接由ISO/IEC 17799:2005更改標(biāo)準(zhǔn)編號(hào)為ISO/IEC 27002,已于2007年4月實(shí)施。本標(biāo)準(zhǔn)為在組織內(nèi)啟動(dòng)、實(shí)施、保持和改進(jìn)信息安全管理提供指南和通用的原則。本標(biāo)準(zhǔn)概述的目標(biāo)提供了有關(guān)信息安全管理通常公認(rèn)的目標(biāo)的通用指南。本標(biāo)準(zhǔn)的控制目標(biāo)和控制措施預(yù)期被實(shí)施以滿(mǎn)足由風(fēng)險(xiǎn)評(píng)估所識(shí)別的要求。本標(biāo)準(zhǔn)可以作為一個(gè)實(shí)踐指南服務(wù)于開(kāi)發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理實(shí)踐,幫助構(gòu)建組織間活動(dòng)的信心。本標(biāo)準(zhǔn)包含的實(shí)施規(guī)則可以認(rèn)為是開(kāi)發(fā)組織具體指南的起點(diǎn)。本實(shí)施規(guī)則中的控制和指導(dǎo)并不全都是適用的。而且,可能需要本標(biāo)準(zhǔn)中未包括的附加控制和指南。當(dāng)開(kāi)發(fā)包括附加控制和指南的iso三體系認(rèn)證時(shí),包括對(duì)本標(biāo)準(zhǔn)適用的條款進(jìn)行交叉引用可能是有用的,該交叉引用便于審核員和商業(yè)伙伴進(jìn)行符合性核查。ISO27003信息技術(shù)—安全技術(shù)—信息安全管理體系實(shí)施指南該標(biāo)準(zhǔn)已于2010年2月正式發(fā)布。 該標(biāo)準(zhǔn)為按照ISO/IEC 27001建立信息安全管理體系(ISMS)實(shí)施計(jì)劃提供應(yīng)用指南。通常將ISMS作為一個(gè)項(xiàng)目實(shí)施。ISO27004信息技術(shù)—安全技術(shù)—信息安全管理—測(cè)量該標(biāo)準(zhǔn)已于2009年12月正式發(fā)布。該標(biāo)準(zhǔn)旨在幫助組織測(cè)量、報(bào)告和系統(tǒng)性的改進(jìn)其信息安全管理體系的有效性。該標(biāo)準(zhǔn)為制訂測(cè)量項(xiàng)和實(shí)施測(cè)量提供指南,以評(píng)估信息安全管理體系和ISO/IEC 27001規(guī)定的控制措施的實(shí)施含金量。ISO27005信息技術(shù)—安全技術(shù)—信息安全風(fēng)險(xiǎn)管理該標(biāo)準(zhǔn)以BS7799-3和ISO13335為基礎(chǔ),已于2008年6月正式發(fā)布。本標(biāo)準(zhǔn)描述了信息安全風(fēng)險(xiǎn)管理的要求,可以用于風(fēng)險(xiǎn)評(píng)估,識(shí)別安全要求,支撐信息安全管理體系的建立和維持。ISO27006信息技術(shù)—安全技術(shù)—信息安全管理體系審核認(rèn)證咨詢(xún)機(jī)構(gòu)要求該標(biāo)準(zhǔn)已于2007年2月正式發(fā)布。 該標(biāo)準(zhǔn)對(duì)提供ISMS認(rèn)證咨詢(xún)的機(jī)構(gòu)提出要求,所有提供ISMS認(rèn)證咨詢(xún)服務(wù)的機(jī)構(gòu)需要按照該標(biāo)準(zhǔn)的要求證明其能力和可靠性。ISO27007信息技術(shù)—安全技術(shù)—信息安全管理體系審核指南該標(biāo)準(zhǔn)為按照ISO/IEC 27001對(duì)信息安全管理體系進(jìn)行審核的認(rèn)證咨詢(xún)機(jī)構(gòu)、內(nèi)部審核員、外部/第三方審核員以及其它審核活動(dòng)提供指南。ISO27008信息技術(shù)—安全技術(shù)—ISMS控制措施的審核員指南該標(biāo)準(zhǔn)為所有的信息安全管理體系審核員提供關(guān)于“基于風(fēng)險(xiǎn)方法選擇ISMS控制措施”指南。該標(biāo)準(zhǔn)通過(guò)闡明ISMS與所選擇的控制之間的關(guān)系,為信息安全風(fēng)險(xiǎn)管理過(guò)程,以及內(nèi)外部的ISMS審核提供支持。并為如何驗(yàn)證“ISMS控制措施”的實(shí)施程度提供指南。ISO/IEC 27009:信息安全治理框架ISO27010信息技術(shù)—安全技術(shù)—組織間的信息安全管理該標(biāo)準(zhǔn)將包含多個(gè)部分,為跨行業(yè)、跨領(lǐng)域、跨單位間分享有關(guān)信息安全風(fēng)險(xiǎn)、控制措施、爭(zhēng)議以及安全事件的信息提供指南。ISO27011信息技術(shù)—安全技術(shù)—電信機(jī)構(gòu)基于ISO/IEC 27002的信息安全管理指南該標(biāo)準(zhǔn)已于2008年12月正式發(fā)布。 該標(biāo)準(zhǔn)用于電信行業(yè),由ITU-T 和 ISO/IEC JTC1/SC27共同制訂,并聯(lián)合發(fā)布ITU-T X.1051 和ISO/IEC 27011。對(duì)電信機(jī)構(gòu)而言,信息及其支撐流程、通信設(shè)施、網(wǎng)絡(luò)和線(xiàn)路是重要的經(jīng)營(yíng)資產(chǎn),信息安全對(duì)于電信機(jī)構(gòu)恰當(dāng)?shù)墓芾砥浣?jīng)營(yíng)資產(chǎn),正確并成功地保持其經(jīng)營(yíng)活動(dòng)的連續(xù)性至關(guān)重要。本標(biāo)準(zhǔn)為電信機(jī)構(gòu)的信息安全管理提供了要求,規(guī)定了電信企業(yè)在整體經(jīng)營(yíng)風(fēng)險(xiǎn)框架下建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、維持和改進(jìn)其iso三體系認(rèn)證化的信息安全管理體系(ISMS)的要求。ISO/IEC 27012:電子單位服務(wù)ISO27013IT技術(shù)—安全技術(shù)—ISO/IEC 20000-1 和 ISO/IEC 27001整合實(shí)施指南該標(biāo)準(zhǔn)為整合實(shí)施ISO/IEC 27001(信息安全管理體系)和ISO/IEC 20000-1(IT服務(wù)管理規(guī)范)提供指南。ISO27014信息技術(shù)—安全技術(shù)—信息安全治理架構(gòu)該標(biāo)準(zhǔn)旨在幫助組織治理信息安全。信息安全治理將考慮:組織的經(jīng)營(yíng)戰(zhàn)略、方針和目標(biāo);符合適用的、與治理相關(guān)的法律法規(guī);符合組織對(duì)第三方的合同義務(wù)或其它法律義務(wù),反之亦然;為向第三方提供保證所需的審核,以及證書(shū)需求。ISO27015信息技術(shù)—安全技術(shù)—金融保險(xiǎn)行業(yè)信息安全管理體系指南該標(biāo)準(zhǔn)旨在幫助金融服務(wù)行業(yè)的組織(如:、保險(xiǎn)公司、卡公司等)使用ISO27000系列標(biāo)準(zhǔn)實(shí)施ISMS。雖然該行業(yè)已經(jīng)有了一些風(fēng)險(xiǎn)和安全管理標(biāo)準(zhǔn),如:ISO TR 13569—業(yè)信息安全指南,但由SC27開(kāi)發(fā)的ISMS實(shí)施指南將會(huì)更直接的體現(xiàn)ISO/IEC 27001和ISO/IEC 27002。ISO27031信息技術(shù)—安全技術(shù)—業(yè)務(wù)連續(xù)性的ICT準(zhǔn)備能力指南ISO/IEC 27031將說(shuō)明ICT(信息和通信技術(shù))在確保業(yè)務(wù)連續(xù)性方面所起作用的概念和原則。該標(biāo)準(zhǔn)將:為所有類(lèi)型的組織(私人、單位、非單位)提供框架(方法和流程);為改進(jìn)作為組織ISMS一部分的ICT準(zhǔn)備能力、保證業(yè)務(wù)連續(xù)性,識(shí)別和規(guī)定全部有關(guān)的內(nèi)容,包括:績(jī)效準(zhǔn)則、實(shí)施細(xì)節(jié)等;使一個(gè)組織能夠測(cè)量其持續(xù)性、安全性,從而具備以一種一致的、驗(yàn)證過(guò)的方法從災(zāi)難中恢復(fù)的準(zhǔn)備能力。ISO27032信息技術(shù)—安全技術(shù)—網(wǎng)絡(luò)空間安全指南ISO/IEC 27032將闡述“網(wǎng)絡(luò)空間”所面臨的獨(dú)特的安全問(wèn)題。“網(wǎng)絡(luò)空間”在標(biāo)準(zhǔn)中定義為:不以任何物理方式存在的,通過(guò)技術(shù)設(shè)施和網(wǎng)絡(luò)互相聯(lián)接的因特網(wǎng)中人員、軟件、服務(wù)相互作用所導(dǎo)致的復(fù)雜環(huán)境。網(wǎng)絡(luò)空間存在著目前信息安全、互聯(lián)網(wǎng)安全、網(wǎng)絡(luò)安全和ICT安全所不能涵蓋的安全問(wèn)題,原因是這些安全領(lǐng)域之間存在差距。網(wǎng)絡(luò)空間安全將解決在網(wǎng)絡(luò)空間中,由于不同的安全領(lǐng)域差距導(dǎo)致的安全問(wèn)題。同時(shí),網(wǎng)絡(luò)空間安全為網(wǎng)絡(luò)空間中不同的安全利益相關(guān)者提供合作框架基礎(chǔ)。ISO27033信息技術(shù)—安全技術(shù)—網(wǎng)絡(luò)安全(其中的第一部分 ISO/IEC 27033-1已于2009年12月正式發(fā)布)。ISO/IEC 27033將是一個(gè)包含多個(gè)部分的標(biāo)準(zhǔn),來(lái)自于已經(jīng)存在的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)ISO/IEC 18028的五個(gè)部分。現(xiàn)有的標(biāo)準(zhǔn)將不僅是改換iso認(rèn)證流程建議,而是被大幅修改。ISO/IEC 27033為實(shí)施ISO/IEC 27002所介紹的網(wǎng)絡(luò)安全控制提供詳細(xì)指南,包含以下部分:ISO/IEC 27033-1:2009 Information technology -- Security techniques -- Network security -- Part 1: Overview and conceptsISO/IEC 27033-2: Guidelines for the design and implementation of network securityISO/IEC 27033-3: Reference networking scenarios -- threats, design techniques and control issuesISO/IEC 27033-4: Securing communications between networks using security gateways -- threats, design techniques and control issuesISO/IEC 27033-5: Securing Virtual Private Networks -- threats, design techniques and control issuesISO/IEC 27033-6: IP convergenceISO/IEC 27033-7: Guidelines for securing wireless networking -- Risks, design techniques and control issuesISO/IEC 27033-8: Guidelines for securing [insert other network security aspects] -- Risks, design techniques and control issuesISO27034信息技術(shù)—安全技術(shù)—應(yīng)用安全I(xiàn)SO/IEC 27034將是一個(gè)包含多個(gè)部分的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)通過(guò)一組與組織的系統(tǒng)開(kāi)發(fā)生命周期相整合的過(guò)程,為規(guī)化、iso認(rèn)證、選擇和實(shí)施信息安全控制措施提供指南。該標(biāo)準(zhǔn)包含如下部分:ISO/IEC 27034-1 - Information technology — Security techniques — Application security overview and conceptsISO/IEC 27034-2 - Organization Normative FrameworkISO/IEC 27034-3 - Application Security Management ProcessISO/IEC 27034-4 - Application security validationISO/IEC 27034-5 - Protocols and application security control data structureISO/IEC 27034-6 - Security guidance for specific applicationsISO27035信息技術(shù)—安全技術(shù)—安全事件管理ISO/IEC 27035將由ISO TR 18044升級(jí)而成。ISO27036IT安全—安全技術(shù)—外包安全管理指南ISO/IEC 27036將指導(dǎo)組織評(píng)價(jià)和消除包含在采購(gòu)、使用外包服務(wù)中的安全風(fēng)險(xiǎn),支持對(duì)外包實(shí)施ISO/IEC 27002的安全控制措施。ISO27037IT安全—安全技術(shù)—數(shù)字證據(jù)的識(shí)別、收集、獲取和保存指南該標(biāo)準(zhǔn)將為電子證據(jù)的識(shí)別、收集、獲取、標(biāo)識(shí)、儲(chǔ)存、搬運(yùn)和保護(hù)提供詳細(xì)的指南。目前,該標(biāo)準(zhǔn)的iso認(rèn)證流程建議和范圍仍未確定。ISO27799醫(yī)療信息學(xué)—使用ISO/IEC 27002的醫(yī)療信息安全管理該標(biāo)準(zhǔn)是由ISO負(fù)責(zé)醫(yī)療信息學(xué)的技術(shù)委員會(huì)TC215發(fā)布的,而不是由負(fù)責(zé)ISO27K的ISO IEC聯(lián)合技術(shù)委員會(huì)JTC1/SC27發(fā)布。因此,ISO 27799是否是ISO/IEC 27000系列標(biāo)準(zhǔn)中的一個(gè)還存在爭(zhēng)議。ISO 27799:2008為在醫(yī)療信息領(lǐng)域理解和實(shí)施ISO/IEC 27002提供支持,是ISO/IEC 27002的伴隨標(biāo)準(zhǔn)。
與質(zhì)量管理體系的ISO9000系列和環(huán)境管理體系的ISO14000系列標(biāo)準(zhǔn)類(lèi)似,信息安全管理體系(Information Security Management System,ISMS)是ISO發(fā)展的-個(gè)信息安全管理標(biāo)準(zhǔn)族,預(yù)留了ISO/IEC 27000系列編號(hào)。ISO 27001在其中具有核心作用,ISO 270000信息安全標(biāo)準(zhǔn)族其中最主要的幾個(gè)標(biāo)準(zhǔn)圖示如下:更多標(biāo)準(zhǔn)羅列如下,從行業(yè)、技術(shù)、應(yīng)用等角度涵蓋了信息安全的方方面面:ISO27000信息技術(shù)—安全技術(shù)—信息安全管理體系—概況與術(shù)語(yǔ)該標(biāo)準(zhǔn)對(duì)構(gòu)成ISMS標(biāo)準(zhǔn)族的信息安全管理標(biāo)準(zhǔn)進(jìn)行了概述,并規(guī)定了與ISMS系列標(biāo)準(zhǔn)相關(guān)的術(shù)語(yǔ)。ISO27001信息技術(shù)—安全技術(shù)—信息安全管理體系—要求該標(biāo)準(zhǔn)源于BS7799-2,主要提出ISMS的基本要求,已于2005年10月正式發(fā)布。ISO27001用于為建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)信息安全管理體系(Information Security Management System,簡(jiǎn)稱(chēng)ISMS)提供模型。采用ISMS應(yīng)當(dāng)是一個(gè)組織的一項(xiàng)戰(zhàn)略性決策。一個(gè)組織的ISMS的設(shè)計(jì)和實(shí)施受業(yè)務(wù)需求和目標(biāo)、安全需求、所采用的過(guò)程以及組織的規(guī)模和結(jié)構(gòu)的影響。上述因素及其支持過(guò)程會(huì)不斷發(fā)生變化。期望信息安全管理體系可以根據(jù)組織的需求而測(cè)量,例如簡(jiǎn)單的情形可采用簡(jiǎn)單的ISMS解決方案。ISO27001標(biāo)準(zhǔn)可以作為評(píng)估組織滿(mǎn)足顧客、組織本身及法律法規(guī)的信息安全要求的能力的依據(jù),無(wú)論是組織自我評(píng)估還是評(píng)估供方能力,都可以采用,也可以用作獨(dú)立第三方認(rèn)證的依據(jù)。上海信息化培訓(xùn)中心提供IRCA認(rèn)可ISO 27001LA信息安全管理體系主任審核師培訓(xùn)。ISO27002信息技術(shù)—安全技術(shù)—信息安全管理實(shí)用規(guī)則該標(biāo)準(zhǔn)取代了ISO /IEC 17799:2005,直接由ISO/IEC 17799:2005更改標(biāo)準(zhǔn)編號(hào)為ISO/IEC 27002,已于2007年4月實(shí)施。本標(biāo)準(zhǔn)為在組織內(nèi)啟動(dòng)、實(shí)施、保持和改進(jìn)信息安全管理提供指南和通用的原則。本標(biāo)準(zhǔn)概述的目標(biāo)提供了有關(guān)信息安全管理通常公認(rèn)的目標(biāo)的通用指南。本標(biāo)準(zhǔn)的控制目標(biāo)和控制措施預(yù)期被實(shí)施以滿(mǎn)足由風(fēng)險(xiǎn)評(píng)估所識(shí)別的要求。本標(biāo)準(zhǔn)可以作為一個(gè)實(shí)踐指南服務(wù)于開(kāi)發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理實(shí)踐,幫助構(gòu)建組織間活動(dòng)的信心。本標(biāo)準(zhǔn)包含的實(shí)施規(guī)則可以認(rèn)為是開(kāi)發(fā)組織具體指南的起點(diǎn)。本實(shí)施規(guī)則中的控制和指導(dǎo)并不全都是適用的。而且,可能需要本標(biāo)準(zhǔn)中未包括的附加控制和指南。當(dāng)開(kāi)發(fā)包括附加控制和指南的文件時(shí),包括對(duì)本標(biāo)準(zhǔn)適用的條款進(jìn)行交叉引用可能是有用的,該交叉引用便于審核員和商業(yè)伙伴進(jìn)行符合性核查。ISO27003信息技術(shù)—安全技術(shù)—信息安全管理體系實(shí)施指南該標(biāo)準(zhǔn)已于2010年2月正式發(fā)布。 該標(biāo)準(zhǔn)為按照ISO/IEC 27001建立信息安全管理體系(ISMS)實(shí)施計(jì)劃提供應(yīng)用指南。通常將ISMS作為一個(gè)項(xiàng)目實(shí)施。ISO27004信息技術(shù)—安全技術(shù)—信息安全管理—測(cè)量該標(biāo)準(zhǔn)已于2009年12月正式發(fā)布。該標(biāo)準(zhǔn)旨在幫助組織測(cè)量、報(bào)告和系統(tǒng)性的改進(jìn)其信息安全管理體系的有效性。該標(biāo)準(zhǔn)為制訂測(cè)量項(xiàng)和實(shí)施測(cè)量提供指南,以評(píng)估信息安全管理體系和ISO/IEC 27001規(guī)定的控制措施的實(shí)施效果。ISO27005信息技術(shù)—安全技術(shù)—信息安全風(fēng)險(xiǎn)管理該標(biāo)準(zhǔn)以BS7799-3和ISO13335為基礎(chǔ),已于2008年6月正式發(fā)布。本標(biāo)準(zhǔn)描述了信息安全風(fēng)險(xiǎn)管理的要求,可以用于風(fēng)險(xiǎn)評(píng)估,識(shí)別安全要求,支撐信息安全管理體系的建立和維持。ISO27006信息技術(shù)—安全技術(shù)—信息安全管理體系審核認(rèn)證機(jī)構(gòu)要求該標(biāo)準(zhǔn)已于2007年2月正式發(fā)布。 該標(biāo)準(zhǔn)對(duì)提供ISMS認(rèn)證的機(jī)構(gòu)提出要求,所有提供ISMS認(rèn)證服務(wù)的機(jī)構(gòu)需要按照該標(biāo)準(zhǔn)的要求證明其能力和可靠性。ISO27007信息技術(shù)—安全技術(shù)—信息安全管理體系審核指南該標(biāo)準(zhǔn)為按照ISO/IEC 27001對(duì)信息安全管理體系進(jìn)行審核的認(rèn)證機(jī)構(gòu)、內(nèi)部審核員、外部/第三方審核員以及其它審核活動(dòng)提供指南。ISO27008信息技術(shù)—安全技術(shù)—ISMS控制措施的審核員指南該標(biāo)準(zhǔn)為所有的信息安全管理體系審核員提供關(guān)于“基于風(fēng)險(xiǎn)方法選擇ISMS控制措施”指南。該標(biāo)準(zhǔn)通過(guò)闡明ISMS與所選擇的控制之間的關(guān)系,為信息安全風(fēng)險(xiǎn)管理過(guò)程,以及內(nèi)外部的ISMS審核提供支持。并為如何驗(yàn)證“ISMS控制措施”的實(shí)施程度提供指南。ISO/IEC 27009:信息安全治理框架ISO27010信息技術(shù)—安全技術(shù)—組織間的信息安全管理該標(biāo)準(zhǔn)將包含多個(gè)部分,為跨行業(yè)、跨領(lǐng)域、跨國(guó)家間分享有關(guān)信息安全風(fēng)險(xiǎn)、控制措施、爭(zhēng)議以及安全事件的信息提供指南。ISO27011信息技術(shù)—安全技術(shù)—電信機(jī)構(gòu)基于ISO/IEC 27002的信息安全管理指南該標(biāo)準(zhǔn)已于2008年12月正式發(fā)布。 該標(biāo)準(zhǔn)用于電信行業(yè),由ITU-T 和 ISO/IEC JTC1/SC27共同制訂,并聯(lián)合發(fā)布ITU-T X.1051 和ISO/IEC 27011。對(duì)電信機(jī)構(gòu)而言,信息及其支撐流程、通信設(shè)施、網(wǎng)絡(luò)和線(xiàn)路是重要的經(jīng)營(yíng)資產(chǎn),信息安全對(duì)于電信機(jī)構(gòu)恰當(dāng)?shù)墓芾砥浣?jīng)營(yíng)資產(chǎn),正確并成功地保持其經(jīng)營(yíng)活動(dòng)的連續(xù)性至關(guān)重要。本標(biāo)準(zhǔn)為電信機(jī)構(gòu)的信息安全管理提供了要求,規(guī)定了電信企業(yè)在整體經(jīng)營(yíng)風(fēng)險(xiǎn)框架下建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、維持和改進(jìn)其文件化的信息安全管理體系(ISMS)的要求。ISO/IEC 27012:電子政府服務(wù)ISO27013IT技術(shù)—安全技術(shù)—ISO/IEC 20000-1 和 ISO/IEC 27001整合實(shí)施指南該標(biāo)準(zhǔn)為整合實(shí)施ISO/IEC 27001(信息安全管理體系)和ISO/IEC 20000-1(IT服務(wù)管理規(guī)范)提供指南。ISO27014信息技術(shù)—安全技術(shù)—信息安全治理架構(gòu)該標(biāo)準(zhǔn)旨在幫助組織治理信息安全。信息安全治理將考慮:組織的經(jīng)營(yíng)戰(zhàn)略、方針和目標(biāo);符合適用的、與治理相關(guān)的法律法規(guī);符合組織對(duì)第三方的合同義務(wù)或其它法律義務(wù),反之亦然;為向第三方提供保證所需的審核,以及證書(shū)需求。ISO27015信息技術(shù)—安全技術(shù)—金融保險(xiǎn)行業(yè)信息安全管理體系指南該標(biāo)準(zhǔn)旨在幫助金融服務(wù)行業(yè)的組織(如:銀行、保險(xiǎn)公司、信用卡公司等)使用ISO27000系列標(biāo)準(zhǔn)實(shí)施ISMS。雖然該行業(yè)已經(jīng)有了一些風(fēng)險(xiǎn)和安全管理標(biāo)準(zhǔn),如:ISO TR 13569—銀行業(yè)信息安全指南,但由SC27開(kāi)發(fā)的ISMS實(shí)施指南將會(huì)更直接的體現(xiàn)ISO/IEC 27001和ISO/IEC 27002。ISO27031信息技術(shù)—安全技術(shù)—業(yè)務(wù)連續(xù)性的ICT準(zhǔn)備能力指南ISO/IEC 27031將說(shuō)明ICT(信息和通信技術(shù))在確保業(yè)務(wù)連續(xù)性方面所起作用的概念和原則。該標(biāo)準(zhǔn)將:為所有類(lèi)型的組織(私人、政府、非政府)提供框架(方法和流程);為改進(jìn)作為組織ISMS一部分的ICT準(zhǔn)備能力、保證業(yè)務(wù)連續(xù)性,識(shí)別和規(guī)定全部有關(guān)的內(nèi)容,包括:績(jī)效準(zhǔn)則、實(shí)施細(xì)節(jié)等;使一個(gè)組織能夠測(cè)量其持續(xù)性、安全性,從而具備以一種一致的、驗(yàn)證過(guò)的方法從災(zāi)難中恢復(fù)的準(zhǔn)備能力。ISO27032信息技術(shù)—安全技術(shù)—網(wǎng)絡(luò)空間安全指南ISO/IEC 27032將闡述“網(wǎng)絡(luò)空間”所面臨的獨(dú)特的安全問(wèn)題。“網(wǎng)絡(luò)空間”在標(biāo)準(zhǔn)中定義為:不以任何物理方式存在的,通過(guò)技術(shù)設(shè)施和網(wǎng)絡(luò)互相聯(lián)接的因特網(wǎng)中人員、軟件、服務(wù)相互作用所導(dǎo)致的復(fù)雜環(huán)境。網(wǎng)絡(luò)空間存在著目前信息安全、互聯(lián)網(wǎng)安全、網(wǎng)絡(luò)安全和ICT安全所不能涵蓋的安全問(wèn)題,原因是這些安全領(lǐng)域之間存在差距。網(wǎng)絡(luò)空間安全將解決在網(wǎng)絡(luò)空間中,由于不同的安全領(lǐng)域差距導(dǎo)致的安全問(wèn)題。同時(shí),網(wǎng)絡(luò)空間安全為網(wǎng)絡(luò)空間中不同的安全利益相關(guān)者提供合作框架基礎(chǔ)。ISO27033信息技術(shù)—安全技術(shù)—網(wǎng)絡(luò)安全(其中的第一部分 ISO/IEC 27033-1已于2009年12月正式發(fā)布)。ISO/IEC 27033將是一個(gè)包含多個(gè)部分的標(biāo)準(zhǔn),來(lái)自于已經(jīng)存在的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)ISO/IEC 18028的五個(gè)部分。現(xiàn)有的標(biāo)準(zhǔn)將不僅是改換名稱(chēng),而是被大幅修改。ISO/IEC 27033為實(shí)施ISO/IEC 27002所介紹的網(wǎng)絡(luò)安全控制提供詳細(xì)指南,包含以下部分:ISO/IEC 27033-1:2009 Information technology -- Security techniques -- Network security -- Part 1: Overview and conceptsISO/IEC 27033-2: Guidelines for the design and implementation of network securityISO/IEC 27033-3: Reference networking scenarios -- threats, design techniques and control issuesISO/IEC 27033-4: Securing communications between networks using security gateways -- threats, design techniques and control issuesISO/IEC 27033-5: Securing Virtual Private Networks -- threats, design techniques and control issuesISO/IEC 27033-6: IP convergenceISO/IEC 27033-7: Guidelines for securing wireless networking -- Risks, design techniques and control issuesISO/IEC 27033-8: Guidelines for securing [insert other network security aspects] -- Risks, design techniques and control issuesISO27034信息技術(shù)—安全技術(shù)—應(yīng)用安全I(xiàn)SO/IEC 27034將是一個(gè)包含多個(gè)部分的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)通過(guò)一組與組織的系統(tǒng)開(kāi)發(fā)生命周期相整合的過(guò)程,為規(guī)化、設(shè)計(jì)、選擇和實(shí)施信息安全控制措施提供指南。該標(biāo)準(zhǔn)包含如下部分:ISO/IEC 27034-1 - Information technology — Security techniques — Application security overview and conceptsISO/IEC 27034-2 - Organization Normative FrameworkISO/IEC 27034-3 - Application Security Management ProcessISO/IEC 27034-4 - Application security validationISO/IEC 27034-5 - Protocols and application security control data structureISO/IEC 27034-6 - Security guidance for specific applicationsISO27035信息技術(shù)—安全技術(shù)—安全事件管理ISO/IEC 27035將由ISO TR 18044升級(jí)而成。ISO27036IT安全—安全技術(shù)—外包安全管理指南ISO/IEC 27036將指導(dǎo)組織評(píng)價(jià)和消除包含在采購(gòu)、使用外包服務(wù)中的安全風(fēng)險(xiǎn),支持對(duì)外包實(shí)施ISO/IEC 27002的安全控制措施。ISO27037IT安全—安全技術(shù)—數(shù)字證據(jù)的識(shí)別、收集、獲取和保存指南該標(biāo)準(zhǔn)將為電子證據(jù)的識(shí)別、收集、獲取、標(biāo)識(shí)、儲(chǔ)存、搬運(yùn)和保護(hù)提供詳細(xì)的指南。目前,該標(biāo)準(zhǔn)的名稱(chēng)和范圍仍未確定。ISO27799醫(yī)療信息學(xué)—使用ISO/IEC 27002的醫(yī)療信息安全管理該標(biāo)準(zhǔn)是由ISO負(fù)責(zé)醫(yī)療信息學(xué)的技術(shù)委員會(huì)TC215發(fā)布的,而不是由負(fù)責(zé)ISO27K的ISO IEC聯(lián)合技術(shù)委員會(huì)JTC1/SC27發(fā)布。因此,ISO 27799是否是ISO/IEC 27000系列標(biāo)準(zhǔn)中的一個(gè)還存在爭(zhēng)議。ISO 27799:2008為在醫(yī)療信息領(lǐng)域理解和實(shí)施ISO/IEC 27002提供支持,是ISO/IEC 27002的伴隨標(biāo)準(zhǔn)。
這個(gè)要看實(shí)際情況的,很多都需要走流程,不是隨便就能報(bào)價(jià),有這方面的需求可以咨詢(xún)東莞市鍵鋒企業(yè)管理咨詢(xún)。
這個(gè)要看實(shí)際情況的,很多都需要走流程,不是隨便就能報(bào)價(jià),有這方面的需求可以咨詢(xún)東莞市鍵鋒企業(yè)管理咨詢(xún)。
搜一下:辦理咨詢(xún)ISO27000信息安全體系認(rèn)證咨詢(xún)辦理咨詢(xún)費(fèi)用怎么收取的
首先就應(yīng)該保證申請(qǐng)組織擁有獨(dú)立的證明文件,其中包含組織機(jī)構(gòu)代碼證或者是已經(jīng)年檢的營(yíng)業(yè)執(zhí)照。另外還有許可證以及資質(zhì)證書(shū)的復(fù)印件。生產(chǎn)工藝的流程圖以及工作原理圖。申請(qǐng)認(rèn)證產(chǎn)品的一些基礎(chǔ)信息,比如質(zhì)量報(bào)告,用途信息,產(chǎn)量信息,還有技術(shù)信息等等。產(chǎn)品標(biāo)準(zhǔn)清單,還有產(chǎn)品標(biāo)準(zhǔn)清單的法律法規(guī)。
2022-02-17 10:56:31
申請(qǐng)ISO14001環(huán)境管理體系主要是為了有效強(qiáng)調(diào)持續(xù)性的改進(jìn),要求組織創(chuàng)建明確的職責(zé),運(yùn)作規(guī)范化的管理體系。通過(guò)合理并且有效的方案,能夠達(dá)到環(huán)境指標(biāo),有效實(shí)現(xiàn)環(huán)境的方針,同時(shí)也可以給予支持。環(huán)境管理體系所涉及到的要素包含計(jì)劃,活動(dòng)組織,機(jī)構(gòu),程序以及職責(zé)等等,會(huì)分成4個(gè)部分以及十七大要素。
2022-02-18 17:02:16
ISO45001職業(yè)健康安全管理體系認(rèn)證主要是通過(guò)專(zhuān)業(yè)性的評(píng)估以及符合相應(yīng)法規(guī)的鑒定,能夠有效尋找出在目前產(chǎn)品,活動(dòng)工作環(huán)境里面的危險(xiǎn)源。針對(duì)一些不容許出現(xiàn)的風(fēng)險(xiǎn)或者是危險(xiǎn),來(lái)有效制定合適的控制計(jì)劃執(zhí)行控制的計(jì)劃,定期檢查評(píng)估職業(yè)安全的計(jì)劃或者是規(guī)定。另外還需要有效創(chuàng)建包含一系列因素的管理體系,其中包含職責(zé)信息,溝通應(yīng)急準(zhǔn)備組織結(jié)構(gòu)以及響應(yīng)要素等等,能夠持續(xù)性改進(jìn)職業(yè)的健康安全。
2022-02-18 17:41:25
ISO20000信息技術(shù)服務(wù)體系認(rèn)證
ISO20000信息技術(shù)服務(wù)體系認(rèn)證是面向機(jī)構(gòu)的服務(wù)管理標(biāo)準(zhǔn),主要的目的是為了有效提供建立實(shí)施監(jiān)控以及改進(jìn)的服務(wù)管理體系模型。這是當(dāng)前在金融機(jī)構(gòu),高科技產(chǎn)業(yè),還有電信機(jī)構(gòu)不可以缺少的一個(gè)重要機(jī)制。這也讓所有的it管理者會(huì)擁有著參考的框架,能夠達(dá)到管理it服務(wù)的效果,可以通過(guò)認(rèn)證的方式來(lái)表達(dá)。其實(shí)這一次的認(rèn)證會(huì)通過(guò)4個(gè)完全不一樣的方面來(lái)有效介紹準(zhǔn)備的階段,事實(shí)上這4個(gè)部分的內(nèi)容大部分都是認(rèn)證過(guò)程中所不可以缺少的,但是因?yàn)榻M織的架構(gòu)和管理的基礎(chǔ)有所區(qū)別,所以可能也會(huì)存在一定的差異性。
2022-02-18 18:12:00
溝通是有效保證任何一個(gè)食品聯(lián)步驟的食品安全危害可以有效得到控制和確認(rèn)。其中會(huì)包含食品中上游以及食品中下游之間的溝通。作為有效的食品安全體系,是有效建立架構(gòu)化的管理體系,具有著運(yùn)作以及改進(jìn)的效果。同時(shí)還能夠有效達(dá)到危害控制的作用,在目前的食品行業(yè)早已得到廣泛的認(rèn)可,可以有效用來(lái)確定所選擇的策略,能夠有效通過(guò)前期要求來(lái)進(jìn)行聯(lián)合的控制。
2022-02-21 10:18:54
GB/T50430建設(shè)工程施工管理體系認(rèn)證
在經(jīng)過(guò)年檢過(guò)的資質(zhì)證書(shū),企業(yè)執(zhí)照,組織機(jī)構(gòu)代碼證是否齊全,這一點(diǎn)非常的重要,因?yàn)闀?huì)形成受控的文件,并且進(jìn)入到運(yùn)行改進(jìn)的階段。體系的階段就能夠自行的完成,也可以找到一些專(zhuān)業(yè)的機(jī)構(gòu)去協(xié)助。體系的文件,其中也會(huì)包含三大體系的手冊(cè),其中會(huì)包含各種操作指南,記錄文件,還有規(guī)章制度,盡量要選擇一些專(zhuān)業(yè)的機(jī)構(gòu)。
2022-02-22 09:58:04
ISO13485醫(yī)療器械質(zhì)量管理體系認(rèn)證
ISO13485醫(yī)療器械質(zhì)量管理體系認(rèn)證主要適合于目前的醫(yī)療器械開(kāi)發(fā)生產(chǎn)安裝以及相應(yīng)的服務(wù)設(shè)計(jì),在目前的標(biāo)準(zhǔn)定義中,無(wú)論是單獨(dú)性的使用又或者是組合使用,都必須要符合相應(yīng)的條件。主要適合于疾病的診斷,疾病的預(yù)防,疾病的監(jiān)護(hù)。損傷的診斷,損傷的監(jiān)護(hù)或者損傷的治療,同樣也是解剖生理過(guò)程的研究以及調(diào)整。
2022-02-22 10:14:17
IATF16949汽車(chē)行業(yè)質(zhì)量體系認(rèn)證
申請(qǐng)IATF16949汽車(chē)行業(yè)質(zhì)量體系認(rèn)證,就可以有效獲得質(zhì)量保證的標(biāo)志,能夠有效幫助企業(yè)第一時(shí)間獲得顧客的信任,最終就可以擁有著比較廣闊的市場(chǎng)空間。當(dāng)企業(yè)在市場(chǎng)上擁有更好的發(fā)展空間時(shí),就能夠擁有更好的發(fā)展效果,這也是不容錯(cuò)過(guò)的。
2022-02-22 10:30:46
從目前認(rèn)證的公司現(xiàn)狀來(lái)分析,大部分都會(huì)涉及到保險(xiǎn),電信數(shù)據(jù)處理中心,以及銀行等行業(yè)。在頒發(fā)信息安全管理體系時(shí),機(jī)構(gòu)必須要獲得國(guó)家的認(rèn)可,如此才具有審核證書(shū)頒發(fā)證書(shū)的權(quán)利。
2022-03-03 10:10:52
職業(yè)健康安全管理體系產(chǎn)生的主要原因是企業(yè)自身發(fā)展的要求。隨著企業(yè)規(guī)模擴(kuò)大和生產(chǎn)集約化程度的提高,對(duì)企業(yè)的質(zhì)量管理和經(jīng)營(yíng)模式提出了更高的要求。企業(yè)必須采用現(xiàn)代化的管理模式,使包括安全生產(chǎn)管理在內(nèi)的所有生產(chǎn)經(jīng)營(yíng)活動(dòng)科學(xué)化、規(guī)范化和法制化。
2022-05-11 11:09:13
濟(jì)南市小微企業(yè)質(zhì)量管理體系認(rèn)證,小微企業(yè)質(zhì)量管理體系
小編為您整理小微企業(yè)如何進(jìn)行3C認(rèn)證、小微企業(yè)是那個(gè)機(jī)構(gòu)認(rèn)證、GBT19001-2016質(zhì)量手冊(cè)+程序文件(適合小微企業(yè))、小微企業(yè)標(biāo)需要做質(zhì)量體系認(rèn)證嗎、如何對(duì)小微企業(yè)進(jìn)行信用等級(jí)評(píng)定相關(guān)iso體系認(rèn)證知識(shí),詳情可查看下方正文!
2023-08-02 07:43:58
正規(guī)iso9001認(rèn)證費(fèi)用,正規(guī)iso9001費(fèi)用
小編為您整理請(qǐng)教:ISO9001認(rèn)證哪家正規(guī)、ISO9001新標(biāo)準(zhǔn)內(nèi)審員培訓(xùn)哪家正規(guī)、惠州哪家iso9001企業(yè)認(rèn)證比較正規(guī)禹、iso認(rèn)證費(fèi)用iso9001認(rèn)證費(fèi)用iso9001認(rèn)證多少錢(qián)、請(qǐng)教下北京ISO9001認(rèn)證哪家辦理機(jī)構(gòu)正規(guī)相關(guān)iso體系認(rèn)證知識(shí),詳情可查看下方正文!
2023-08-02 07:05:02
阜陽(yáng)iso9001服務(wù)怎么收費(fèi),阜陽(yáng)iso9001認(rèn)證服務(wù)怎么收費(fèi)
小編為您整理阜陽(yáng)到哪里去學(xué)iso9001、安徽阜陽(yáng)那里有培訓(xùn)ISO9001、ISO9001質(zhì)量管理體系認(rèn)證怎么收費(fèi)、ISO9001認(rèn)證怎么收費(fèi)|ISO9001|世紀(jì)放歌、ISO9001認(rèn)證是怎么收費(fèi)的相關(guān)iso體系認(rèn)證知識(shí),詳情可查看下方正文!
2023-08-01 22:11:20
汕尾iso14000環(huán)境體系認(rèn)證咨詢(xún),汕尾iso14000體系認(rèn)證咨詢(xún)
小編為您整理汕尾ISO認(rèn)證咨詢(xún),汕頭ISO認(rèn)證公司有哪些、ISO14000環(huán)境體系、為企業(yè)提供ISO認(rèn)證咨詢(xún),ISO14000環(huán)境檢測(cè)技術(shù)、做ISO14000環(huán)境管理體系認(rèn)證哪家認(rèn)證咨詢(xún)公司好、廣東iso14000體系認(rèn)證咨詢(xún)公司哪個(gè)好些相關(guān)iso體系認(rèn)證知識(shí),詳情可查看下方正文!
2023-08-01 22:47:23
小編為您整理南海ISO認(rèn)證咨詢(xún)機(jī)構(gòu)哪家比較有實(shí)力一點(diǎn)、思泰宇,他們公司的有ISO認(rèn)證嗎、佛山英達(dá)思咨詢(xún)公司ISO認(rèn)證口碑好,辦證效率怎樣、張家口博信iso認(rèn)證老師服務(wù)有限公司怎么樣、徐州匯博iso體系認(rèn)證代理有限公司怎么樣相關(guān)iso體系認(rèn)證知識(shí),詳情可查看下方正文!
2023-08-01 21:47:25