分享到:

盐城宏儒管理咨询分公司宏大智广 儒学通达

您的当前位置:华企黄页分类信息>盐城宏儒管理咨询分公司>能源>风能设备>【宏儒顾问】盐城宏儒ISO/IEC27001知识介绍

【宏儒顾问】盐城宏儒ISO/IEC27001知识介绍

2014年10月21日 17:36:24 发布

【咨询热线:13517208049】盐城宏儒管理咨询分公司提供标准化管理咨询、信息化产品、智能化管理三大特色智力服务,并基于此致力于全面提升中国企业软实力而奋斗不息 【宏儒顾问】盐城宏儒ISO/IEC27001知识介绍

【宏儒顾问】盐城宏儒ISO/IEC27001知识介绍

信息安全管理体系(Information Security Management System,简称为ISMS)是1998年前后从英国发展起来的信息安全领域中的一个新概念,是管理体系(Management System,MS)思想和方法在信息安全领域的应用。近年来,伴随着ISMS国际标准的制修订,ISMS迅速被全球接受和认可,成为世界各国、各种类型、各种规模的组织解决信息安全问题的一个有效方法。ISMS认证随之成为组织向社会及其相关方证明其信息安全水平和能力的一种有效途径。
  在ISMS的要求标准ISO/IEC27001:2005(信息安全管理体系 要求)的第3章术语和定义中,对ISMS的定义如下:
  ISMS(信息安全管理体系):是整个管理体系的一部分。它是基于业务风险方法,来建立、实施、运行、监视、评审、保持和改进信息安全的。注:管理体系包括组织结构、方针策略、规划活动、职责、实践、程序、过程和资源。
  这个定义看上去同其他管理体系的定义描述不尽相同,但我们也可以用ISO GUIDE 72:2001(Guidelines for the justification and development of management system standards管理体系标准合理性和制定导则)中管理体系的定义,将ISMS描述为:组织在信息安全方面建立方针和目标,并实现这些目标的一组相互关联、相互作用的要素。
  ISMS同其他MS(如QMS、EMS、OHSMS)一样,有许多共同的要素,其原理、方法、过程和体系的结构也基本一致。
  单纯从定义理解,可能无法立即掌握ISMS的实质,我们可以把ISMS理解为一台“机器”,这台机器的功能就是制造“信息安全”,它由许多“部件”(要素)构成,这些“部件”包括ISMS管理机构、ISMS文件以及资源等,ISMS通过这些“部件”之间的相互作用来实现其“保障信息安全”的功能。
 
 以上内容由宏儒集团http://www.hr9000.com/,旗下公司湖北锐盛科技http://www.189sem.com/index.html 整理发布!

 

公司联系资料

盐城宏儒管理咨询分公司
所在地区:
江苏省 盐城市

免责声明:本站信息均来自互联网或由用户自行发布,本站不对以上信息的真实性、准确性、合法性负责,如果有侵犯到您的利益,请您来函告知我们,我们将尽快删除

华企黄页分类信息   huaqi9.com