阿滔 发表于 2021-09-14 04:45:31
安生 发表于 2021-09-26 17:43:10
ISO27001】起源信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:
BS7799-1,信息安全管理实施规则
BS7799-2,信息安全管理体系规范。
第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和iso三体系认证化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。发展2000年,国际标准化组织(ISO)在BS7799-1的基础上制定通过了ISO
17799标准。BS7799-2在2002年也由BSI进行了重新的修订。ISO组织在2005年对ISO
17799再次修订,BS7799-2也于2005年被采用为ISO27001:2005。[编辑本段]ISO27001认证咨询公司认监委批准的认证咨询公司现在国内的认监委对ISO27001认证咨询管控非常严格,至今只允许4家国内认证咨询机构进行认证咨询,分别是,
中国信息安全认证咨询中心华夏认证咨询中心
中国电子技术标准化研究所
上海质量体系审核中心到目前为止就这四家标准的主要内容ISO/IEC17799-2000(BS7799-1)对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用。该标准为开发组织的安全标准和有效的安全管理做法提供公共基础,并为组织之间的交往提供信任。
标准指出“象其他重要业务资产一样,信息也是一种资产”。它对一个组织具有价值,因此需要加以合适地保护。信息安全防止信息受到的各种威胁,以确保业务连续性,使业务受到损害的风险减至最小,使投资回报和业务机会最大。
信息安全是通过实现一组合适控制获得的。控制可以是策略、惯例、规程、组织结构和软件功能。需要建立这些控制,以确保满足该组织的特定安全目标。
麻麻地 发表于 2021-11-12 17:23:24
黎晏 发表于 2021-11-12 22:36:35
月亮045听雪 发表于 2021-11-12 22:42:10
西西 发表于 2021-11-12 22:54:22
选择咨询公司,主要看两条:
1.是否有成功案例 2。是否有足够的审核员
现在国内的认监委对ISO27001认证咨询管控非常严格,至今只允许5家国内认证咨询机构进行认证咨询,分别是,
中国电子技术标准化研究所 010-84029061
中国信息安全认证咨询中心 010-65994357
华夏认证咨询中心 010-51615822
上海质量体系审核中心 021-52387700
广州赛宝认证咨询中心服务有限公司 020-87236606
到目前为止就这五家
不回家的人 发表于 2021-11-13 14:03:33
商张渼茜 发表于 2021-11-15 17:30:58
小刚 发表于 2021-11-15 17:31:11
17375295 发表于 2021-12-05 19:49:43