思步网

查看: 94219|回复: 62
打印 上一主题 下一主题

ISO27001标准的主要内容

  [复制链接]
    ISO/IEC17799-2000(BS7799-1)对ISO27001" target="_blank" class="relatedlink">信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用。该标准为开发组织的安全标准和有效的安全管理做法提供公共基础,并为组织之间的交往提供信任。
    标准指出“象其他重要业务资产一样,信息也是一种资产”。它对一个组织具有价值,因此需要加以合适地保护。信息安全防止信息受到的各种威胁,以确保业务连续性,使业务受到损害的风险减至最小,使投资回报和业务机会最大。
    信息安全是通过实现一组合适控制获得的。控制可以是策略、惯例、规程、组织结构和软件功能。需要建立这些控制,以确保满足该组织的特定安全目标。
    ISO/IEC17799-2000包含了127个安全控制措施来帮助组织识别在运做过程中对信息安全有影响的元素,组织可以根据适用的法律法规和章程加以选择和使用,或者增加其他附加控制。国际标准化组织(ISO)在2005年对ISO 17799进行了修订,修订后的标准作为ISO 27000标准族的第一部分——ISO/IEC 27001,新标准去掉9点控制措施,新增17点控制措施,并重组部分控制措施而新增一章,重组部分控制措施,关联性逻辑性更好,更适合应用;并修改了部分控制措施措辞。修改后的标准包括11个章节:
    1)安全策略
    2)信息安全的组织
    3)资产管理
    4)人力资源安全
    5)物理和环境安全
    6)通信和操作管理
    7)访问控制
    8)系统系统采集、开发和维护
    9)信息安全事故管理
    10)业务连续性管理
    11)符合性
ISO27001:2005主要内容:
Chapter 0 : 简介   ISO27001控制目标和控制措施

Chapter 1 : 范围 安全方针

Chapter 2 : 强制性应用标准 安全组织

Chapter 3 : 术语和定义 资产分类与控制

Chapter 4 : 信息安全管理体系 人员安全 物理与环境安全 通信与运行管理 系统开发与维护

Chapter 5 : 管理责任 访问控制

Chapter 6 : ISMS内部审查 信息安全事件管理

Chapter 7 : ISMS管理评审 业务持续性管理

Chapter 8 : ISMS改善 符 合 性



上一篇:ISO27001标准的起源和发展
下一篇:ISO27001的效益
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖 支持支持 反对反对
回复 论坛版权

使用道具 举报

很详细,有时间研究下。
这么强,支持楼主,佩服
支持支持再支持
打酱油的人拉,回复下赚取积分
很有见地的探讨,先收藏着~
看起来不错
不错 支持一个了
前排支持下了哦~
好帖是需要鼓励的~
看了LZ的帖子,我只想说一句很好很强大!
学习下我只是路过,不发表意见……
路过的帮顶
看起来好像不错的样子
我也来顶一下..
您需要登录后才可以回帖 登录 | 注册

本版积分规则

思步组织思步科技|思步网|火花学堂|思步文库|思步问答|思步英才|天下心
© 2007 思步网 浙ICP备10212573号-4(首次备案号:浙ICP备07035264号)|邮箱:service#step365.com(将#换成@)|服务热线:0571-28827450
在线培训课程|求职招聘|思步文库|官方微信|手机APP|思步问答|微博平台|官方QQ群|交流论坛|软件工程透析|关于我们|申请友链|
点击这里给我发消息     点击这里给我发消息
思步 step365 过程改进 CMMI中文 质量保证 质量管理 流程体系 需求跟踪矩阵 敏捷开发 Scrum 软件度量 项目评审 全员改进 流程管理 人力资源 6sigma 信息安全 ISO27001认证 IT服务管理 ISO20000认证 ISO9000认证 软件测试 SQA 配置管理 IPD 软件工程 PMP认证 PMP试题 PMBOK中文 精益研发 agile 顾问式管理培训
返回顶部