江苏千业兴企业管理咨询服务有限公司

主营:ISO14000、9001·OHSAS18000、TS16949认证
您现在的位置: 商务服务 > 认证服务 > 管理体系认证 > 江苏千业兴企业管理咨询服务有限公司 > 供求信息
载入中……
[供应]什么是ISO27000信息安全
点击图片放大
  • 产品产地:
  • 产品品牌:
  • 包装规格:
  • 产品数量:0
  • 计量单位:
  • 产品单价:0
  • 更新日期:2016-03-05 12:41:33
  • 有效期至:2017-03-05
  • 收藏此信息
什么是ISO27000信息安全 详细信息

信息化的浪潮席卷全球,一种全新的先进技术之出现,把人类的生活引导至知识经济的数字社会。信息技术的应用,摧化人们的工作方式、生活环境与思维观念的具大变化,大步地推动人类社会的发展及文明的进步,把人类带入新时代。然而  ,人们在享受数字社会带来的巨大利益与方便的同时,也面临着信息安全严峻考验。

          在今日高度竞争的商业环境下  ,组织/企业的竞争核心往往取决于信息内容及信息技术。北京治信方程凭借各产业丰富的信息安全辅导实务经验及国内外的安全服务团队/合作伙伴,提供企业整体的客制化信息安全咨询顾问服务,以协助组织/企业有效运用并且妥善保护组织/企业核心信息,  使您的组织/企业能安然处之在信息时代。



信息安全管理体系国际标准  ISO27000  标准介绍

-ISO/IEC  27000  Fundamentals  and  vocabulary(信息安全管理体系基础与术语)

-  ISO/IEC  27001  ISMS-Requirements(revised  BS  7799  Part  2:2005)-Published  15th  Oct  2005(信息安全管理体系要求事项,认证要求)

-  ISO/IEC  27002  Code  of  practice  for  information  security  management  as  from  April  2007-currently  ISO/IEC  17799:2005,published  15th  June  2005(信息安全管理最佳实践)

-  ISO/IEC  27003  ISMS  implementation  guidance(under  development)(信息安全管理体系实施指南)

-  ISO/IEC  27004  Information  security  management  measurement(under  development)(信息安全管理体系测量)

-  ISO/IEC  27005  Information  security  risk  management(based  on  and  incorporating  ISO/IEC  13335  MICTS  Part  2)(underdevelopment)(信息安全风险管理)

-  ISO/IEC  27006  Requirements  for  bodies  providing  audit  and  certification  of  information  security  management  systems-  Published  15th  February  2007(信息安全管理体系认证公司机构认可要求事项)

-  ISO/IEC  27007  Guidelines  for  information  security  management  systems  auditing  (under  development)(信息安全管理体系审核指南)



ISO/IEC27001:2005  标准的架构:

        ISO27001共分成11个主题,39个控制目标,133个控制措施。

          11  个主题包括:

          一  Security  Policy(安全政策)

          二  Organization  of  information  security(组织信息安全)

          三  Asset  management(资产管理)

          四  Human  resources  security(人力资源安全)

          五  Physical  and  environmental  security(实体与环境安全)

          六  Communications  and  operations  management(通信和操作管理)

          七  Access  control(访问控制)

          八  Information  systems  acquisition,development  and  maintenance(信息系统获取、开发与维护)

          九  Information  security  incident  management(信息安全事故管理)

          十  Business  continuity  management(业务持续性管理)

          十一  Compliance(符合性)

  联系方式:徐经理 17312854829

企业名称:江苏千业兴企业管理咨询服务有限公司

同类型其他产品
免责声明:所展示的信息由企业自行提供,内容的真实性、和合法性由发布企业负责,浙江民营企业网对此不承担任何保证责任。
友情提醒:普通会员信息未经我们人工认证,为了保障您的利益,建议优先选择浙商通会员。

关于我们 | 友情链接 | 网站地图 | 联系我们 | 最新产品

浙江民营企业网 www.zj123.com 版权所有 2002-2010

浙ICP备11047537号-1