在线观看无码视频_四虎影视国产精品一区二区_性色av一区二区_成年人三级片免费看片

首 頁
關(guān)于我們
QES三體系認(rèn)證
可持續(xù)發(fā)展
內(nèi)審員培訓(xùn)
經(jīng)營業(yè)績
年度培訓(xùn)計劃
聯(lián)系方式
 
  ※ 021-64196861 上海ISO9001認(rèn)證,ISO9001體系認(rèn)證,ISO9001質(zhì)量認(rèn)證,ISO9001體系咨詢,ISO9001管理認(rèn)證,ISO認(rèn)證,質(zhì)量管理體系認(rèn)證,質(zhì)量體系認(rèn)證,質(zhì)量認(rèn)證
  服務(wù)項目
   ISO9001認(rèn)證
   ISO14001認(rèn)證
   IATF16949認(rèn)證
   ISO27001認(rèn)證
   ISO45001認(rèn)證
   ISO三體系認(rèn)證
   ISO13485認(rèn)證
   GRS認(rèn)證
   Ecovadis認(rèn)證
   品牌服務(wù)體系認(rèn)證
   商品售后服務(wù)體系認(rèn)證
   誠信管理體系認(rèn)證
   FSC森林認(rèn)證
   ISO28000供應(yīng)鏈管理認(rèn)證
   TL9000認(rèn)證
   ISO22000認(rèn)證
   ISO50001認(rèn)證
   ISO20000認(rèn)證
   AS9100認(rèn)證
   GJB9001A認(rèn)證
   SA8000認(rèn)證
   EICC驗廠認(rèn)證
   BSCI認(rèn)證
   QC080000認(rèn)證
   雙軟認(rèn)證
   培訓(xùn)課程
ISO9001:2015內(nèi)審員培訓(xùn)
IATF16949內(nèi)審員培訓(xùn)
ISO9001+ISO14001二體系內(nèi)審員培訓(xùn)
ISO14001:2015內(nèi)審員培訓(xùn)
ISO45001內(nèi)審員培訓(xùn)
CCAA注冊審核員培訓(xùn)
VDA6.3:2016過程審核培訓(xùn)
IATF16949五大工具課程培訓(xùn)
APQP產(chǎn)品質(zhì)量先期策劃和控制計劃培訓(xùn)
PPAP生產(chǎn)件批準(zhǔn)程序培訓(xùn)
FMEA潛在失效模式分析培訓(xùn)
SPC統(tǒng)計過程控制培訓(xùn)
MSA測量系統(tǒng)分析培訓(xùn)
ISO13485:2016內(nèi)審員培訓(xùn)
SQE供應(yīng)商質(zhì)量管理工具培訓(xùn)
6S現(xiàn)場管理與目視管理培訓(xùn)
新舊QC七大手法培訓(xùn)
EHS工廠安全環(huán)境管理培訓(xùn)
生產(chǎn)計劃與物料控制(PMC)
從技術(shù)人才走向管理培訓(xùn)
  ISO27001認(rèn)證

駿志資產(chǎn)管理有限公司取得ISO27001信息安全認(rèn)證和ISO9001質(zhì)量管理認(rèn)證

上海海鯤網(wǎng)絡(luò)科技有限公司通過ISO27001信息安全管理體系國際認(rèn)證

為何需要iso27001體系認(rèn)證和ISO27001認(rèn)證流程

疫情下的學(xué)校教育的信息安全如何保障?小麥ISO27001信息安全認(rèn)證幫你忙!

建立ISO27001信息安全管理體系認(rèn)證有哪些過程

ISO27001體系認(rèn)證-信息安全就是企業(yè)的生命

上海寶信數(shù)字技術(shù)有限公司順利取得ISO27001認(rèn)證證書

上海磊璨信息科技有限公司順利取得ISO27001信息安全認(rèn)證證書

宇天網(wǎng)絡(luò)科技順利通過ISO27001信息安全體系認(rèn)證審核

華為:任正非2019第一份文件重視信息安全和隱私保護(hù)

阿里巴巴旗下飛豬通過ISO27001信息安全管理體系認(rèn)證

上海基視信息科技有限公司開展ISO27001認(rèn)證體系貫標(biāo)工作

ISO27001認(rèn)證適合哪些企業(yè)

企業(yè)加大信息安全投入,iso27001認(rèn)證需求加速

我們的身邊的信息安全關(guān)鍵詞:網(wǎng)絡(luò)安全

我們的計算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的防范手段

上海翼依順利通過iso27001信息安全管理體系認(rèn)證

什么是ISO27001?

ISO/IEC27000的由來

ISO27001的產(chǎn)生背景和發(fā)展歷程

ISO27001發(fā)展歷程

ISO27000和ISO27001的區(qū)別是什么?

BS7799, ISO17799與ISO27001的關(guān)系

ISO27000 系列共包括哪些標(biāo)準(zhǔn)?

ISO27001認(rèn)證的費(fèi)用如何?

 
什么是ISO27001?

  ISO27001是有關(guān)信息安全管理的國際標(biāo)準(zhǔn)。最初源于英國標(biāo)準(zhǔn)BS7799,經(jīng)過十年的不斷改版,終于在2005年被國際標(biāo)準(zhǔn)化組織(ISO)轉(zhuǎn)化為 正式的國際標(biāo)準(zhǔn),于2013年10月發(fā)布為ISO/IEC 27001:2013。該標(biāo)準(zhǔn)可用于組織的信息安全管理體系的建立和實施,保障組織的信息安全,采用PDCA過程方法,基于風(fēng)險評估的風(fēng)險管理理念,全面 系統(tǒng)地持續(xù)改進(jìn)組織的安全管理。
  其正式名稱為:《ISO/IEC 27001:2013 信息技術(shù)-安全技術(shù)-信息安全管理體系-要求》
需要特別注意的是:新的國際標(biāo)準(zhǔn)是雙重的,既可以是ISO/IEC 27001:2013,又可以是 BS 7799-2:2013。這種情況會持續(xù)一段時間(預(yù)期2年左右),這就意味著BS 7799-2:2013認(rèn)證和ISO/IEC 27001:2013認(rèn)證沒有什么不同。
  然而,目前所有通過現(xiàn)行的BS 7799-2:2002認(rèn)證的組織必須考慮2005版本的變化,及時更新他們信息安全管理體系。通過BS 7799-2:2002認(rèn)證的組織會逐步轉(zhuǎn)換到ISO/IEC 27001認(rèn)證。轉(zhuǎn)換期限多久現(xiàn)在還不得而知,要等待國際認(rèn)可論壇(IAF),或國家認(rèn)可機(jī)構(gòu)(如UKAS)發(fā)表正式聲明來公布。
  實際上,在以后的監(jiān)督審核中,會把這些不同點考慮在內(nèi);如果合適的話,建議客戶取得ISO/IEC 27001:213標(biāo)準(zhǔn)的認(rèn)證。如果在轉(zhuǎn)換期內(nèi)客戶不及時轉(zhuǎn)換到新標(biāo)準(zhǔn),一直停留在舊標(biāo)準(zhǔn),審核員可以把與ISO的不一致作為“注釋/觀察項”記錄在案。一旦轉(zhuǎn)換期結(jié)束,觀察項就上升為不符合項,證書的注冊就存在了風(fēng)險。

 

ISO/IEC27000的由來

  組織對信息安全的要求是隨著組織業(yè)務(wù)對信息技術(shù)尤其是網(wǎng)絡(luò)技術(shù)的應(yīng)用而來的。人們在解決信息安全問題以滿足信息安全要求的過程中,經(jīng)歷了由“重技術(shù)輕管理”到“技術(shù)和管理并重”的兩個不同階段。
  當(dāng)信息安全問題開始出現(xiàn)的初期,人們解決信息安全問題的主要途徑就是安裝和使用信息安全產(chǎn)品,如加密機(jī)、防火墻、入侵檢測設(shè)備等。信息安全技術(shù)和產(chǎn)品的應(yīng)用,一定程度上解決了部分信息安全問題。但是人們發(fā)現(xiàn)僅僅靠這些產(chǎn)品和技術(shù)還不夠,即使采購和使用了足夠先進(jìn)、足夠多的信息安全產(chǎn)品,仍然無法避免一些信息安全事件的發(fā)生。與組織中個人有關(guān)的信息安全問題、信息安全成本和效益的平衡、信息安全目標(biāo)、業(yè)務(wù)連續(xù)性、信息安全相關(guān)法規(guī)符合性等,這些問題與信息安全的要求都密切相關(guān),而僅僅通過產(chǎn)品和技術(shù)是無法解決的。
  上個世紀(jì)90年代末,人們開始意識到管理在解決信息安全問題中的作用。1993年9月,由英國貿(mào)工部(DTI)組織許多企業(yè)參與編寫了一個信息安全管理的文本-“信息安全管理實用規(guī)則(Code of practice for information security management)”,1995年2月,在該文本的基礎(chǔ)上,英國發(fā)布了國家標(biāo)準(zhǔn)BS7799-1:1995。1999年英國對該標(biāo)準(zhǔn)進(jìn)行了修訂后發(fā)布1999年版,2000年12月被采納成為國際標(biāo)準(zhǔn),即ISO/IEC17799:2000。2005年6月15日,該標(biāo)準(zhǔn)被修訂發(fā)布為ISO/IEC17799:2005。2007年4月正式更名為ISO/IEC 27000。
  同時伴隨著ISO/IEC27000發(fā)展的還有另一個標(biāo)準(zhǔn),即1998年2月英國發(fā)布的英國國家標(biāo)準(zhǔn)BS7799-2:1998,1999年修訂后發(fā)布1999版。2000年12月,當(dāng)BS7799-1:1999被采納成為國際標(biāo)準(zhǔn)時,BS7799-2:1999并沒有被國際標(biāo)準(zhǔn)化組織采納為國際標(biāo)準(zhǔn)。2002年英國又對BS7799-2:1999進(jìn)行了修訂發(fā)布2002版。2005年10月,這個標(biāo)準(zhǔn)被采納成為國際標(biāo)準(zhǔn)ISO/IEC27001:2005。
  目前,在信息安全管理體系方面,ISO/IEC 27001:2013――信息安全管理體系標(biāo)準(zhǔn)已經(jīng)成為世界上應(yīng)用最廣泛與典型的信息安全管理標(biāo)準(zhǔn)。標(biāo)準(zhǔn)適用于各種性質(zhì)、各種規(guī)模的組織,如政府、銀行、電訊、研究機(jī)構(gòu)、外包服務(wù)企業(yè)、軟件服務(wù)企業(yè)等。
  2008年6月,ISO27001同等轉(zhuǎn)換成國內(nèi)標(biāo)準(zhǔn)GB/T22080-2008,并在2008年11月1日正式實施。
  經(jīng)過多年的發(fā)展,信息安全管理體系國際標(biāo)準(zhǔn)已經(jīng)出版了一系列的標(biāo)準(zhǔn),其中ISO/IEC27001是可用于認(rèn)證的標(biāo)準(zhǔn),其他標(biāo)準(zhǔn)可為實施信息安全管理的組織提供實施的指南。
  2013年10月,為適應(yīng)信息安全管理的發(fā)展趨勢,ISO組織發(fā)布了ISO/IEC 27001:2013-信息安全管理體系標(biāo)準(zhǔn),新版標(biāo)準(zhǔn)相對舊版標(biāo)準(zhǔn)作了較大修訂,為組織加強(qiáng)信息安全管理提供的指導(dǎo)。

 

ISO27001的產(chǎn)生背景和發(fā)展歷程

  ISO27001源于英國標(biāo)準(zhǔn)BS7799的第二部分,即BS7799-2 《信息安全管理體系規(guī)范》。
英國標(biāo)準(zhǔn)BS7799是在BSI/DISC的BDD/2信息安全管理委員會指導(dǎo)下制定完成。BS7799標(biāo)準(zhǔn)于1993年由英國貿(mào)易工業(yè)部立項,于1995年英國首次出版BS 7799-1:1995《信息安全管理實施細(xì)則》,它提供了一套綜合的、由信息安全最佳慣例組成的實施規(guī)則,其目的是作為確定各類信息系統(tǒng)通用控制范圍的唯一參考基準(zhǔn),并且適用于大、中、小組織。
  1998年英國公布標(biāo)準(zhǔn)的第二部分《信息安全管理體系規(guī)范》,它規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個組織的全面或部分信息安全管理體系評估的基礎(chǔ),它可以作為一個正式認(rèn)證方案的根據(jù)。BS7799-1與BS7799-2經(jīng)過修訂于1999年重新予以發(fā)布,1999版考慮了信息處理技術(shù),尤其是在網(wǎng)絡(luò)和通信領(lǐng)域應(yīng)用的近期發(fā)展,同時還非常強(qiáng)調(diào)了商務(wù)涉及的信息安全及信息安全的責(zé)任。
  2000年12月,BS7799-1:1999《信息安全管理實施細(xì)則》通過了國際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國際標(biāo)準(zhǔn)-----ISO/IEC 17799:2000《信息技術(shù)—信息安全管理實施細(xì)則》。2005年6月,ISO 對ISO/IEC 17799進(jìn)行了改版,新版標(biāo)準(zhǔn)為 ISO/IEC 17799:2005《信息技術(shù)—安全技術(shù)—信息安全管理實施細(xì)則》。
  2002年,BSI對BS7799-2:2000《信息安全管理體系規(guī)范》進(jìn)行了改版,發(fā)布了 BS7799-2:2002《信息安全管理體系規(guī)范》。
  2005年10月,BS7799-2:2002通過了國際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國際標(biāo)準(zhǔn)— ISO/IEC 27001:2005《信息技術(shù)—安全技術(shù)—信息安全管理體系要求》。
  2013年10月,為適應(yīng)信息安全管理的發(fā)展趨勢,ISO組織發(fā)布了ISO/IEC 27001:2013-信息安全管理體系標(biāo)準(zhǔn),新版標(biāo)準(zhǔn)相對舊版標(biāo)準(zhǔn)作了較大修訂,為組織加強(qiáng)信息安全管理提供的指導(dǎo)。

 

ISO27001發(fā)展歷程
ISO27001發(fā)展歷程簡要歸納如下:
  1993年,BS7799標(biāo)準(zhǔn)由英國貿(mào)易工業(yè)部立項。
  1995年,BS7799-1《信息安全管理實施細(xì)則》首次出版,標(biāo)準(zhǔn)提供了一套綜合的、由信息安全最佳慣例組成的實施細(xì)則,其目的是作為確定各類信息系統(tǒng)通用控制范圍的唯一參考基準(zhǔn),并且適用于大、中、小型組織。
  1998年,英國公布BS 7799-2《信息安全管理體系規(guī)范》,本標(biāo)準(zhǔn)規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個組織信息安全管理體系評估的基礎(chǔ),可以作為認(rèn)證的依據(jù)。
  1999年,在BSI/DISC(British Standards Institute/Delivering Information Solutions to Customers) BDD/2的指導(dǎo)下對BS 7799這兩部分進(jìn)行了修訂和擴(kuò)展,取代了BS 7799-1:1995和BS 7799-2:1998。BS 7799:1999涵蓋了以前版本的所有內(nèi)容,并在原有的基礎(chǔ)上擴(kuò)展了新的控制,新版本考慮了信息處理技術(shù),尤其是在網(wǎng)絡(luò)和通信領(lǐng)域應(yīng)用的最新發(fā)展,例如電子商務(wù)、移動計算、遠(yuǎn)程工作等領(lǐng)域的控制。
  2000年12月,BS 7799-1:1999《信息安全管理實施細(xì)則》通過了國際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國際標(biāo)準(zhǔn)——ISO/IEC 17799:2000《信息技術(shù)—信息安全管理實施細(xì)則》。
  2002年,為了與其他管理標(biāo)準(zhǔn)協(xié)調(diào)一致,例如ISO 9001:2000和ISO 14001:1996,以及引入并應(yīng)用PDCA過程模式,以建立、實施組織的信息安全管理體系,并持續(xù)改進(jìn)有效性,BSI對BS 7799-2:1999進(jìn)行了修訂,于2002年9月5日發(fā)布BS 7799-2:2002。
  2005年6月,ISO對ISO/IEC 17799:2000進(jìn)行了修訂,發(fā)布為 ISO/IEC 17799:2005《信息技術(shù)—安全技術(shù)—信息安全管理實施細(xì)則》。
  2005年10月,BS 7799-2:2002通過了國際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國際標(biāo)準(zhǔn)—ISO/IEC 27001:2005《信息技術(shù)—安全技術(shù)—信息安全管理體系要求》。
  2013年10月,為適應(yīng)信息安全管理的發(fā)展趨勢,ISO組織發(fā)布了ISO/IEC 27001:2013-信息安全管理體系標(biāo)準(zhǔn),新版標(biāo)準(zhǔn)相對舊版標(biāo)準(zhǔn)作了較大修訂,為組織加強(qiáng)信息安全管理提供的指導(dǎo)。

 

ISO27000和ISO27001的區(qū)別是什么?
  ISO已為信息安全管理體系標(biāo)準(zhǔn)預(yù)留了ISO/IEC27000系列編號,類似于質(zhì)量管理體系的ISO 9000系列和環(huán)境管理體系的ISO14000系列標(biāo)準(zhǔn)。規(guī)劃的ISO27000系列包含下列標(biāo)準(zhǔn):上述標(biāo)準(zhǔn)中,ISO27001是ISO27000系列的主標(biāo)準(zhǔn),類似于ISO9000系列中的ISO9001,各類組織可以按照ISO 27001的要求建立自己的信息安全管理體系(ISMS),并通過認(rèn)證。目前的有效版本是ISO/IEC 27001:2013。

 

BS7799, ISO17799與ISO27001的關(guān)系

  信息安全發(fā)展至今,人們越來越認(rèn)識到安全管理在整個信息安全建設(shè)過程中的重要性,而作為信息安全管理方面最著名的國際標(biāo)準(zhǔn)——ISO27001(即之前所稱的BS7799標(biāo)準(zhǔn)),則成為可以指導(dǎo)我們現(xiàn)實工作的最好的參照。
  BS7799是英國標(biāo)準(zhǔn)協(xié)會(British Standards InstituteBSI于1995年2月制定的信息安全管理標(biāo)準(zhǔn),分兩個部分,其第一部分于2000年被ISO組織采納,正式成為ISO/IEC 17799標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)2005年經(jīng)過最新改版,發(fā)展成為ISO/IEC 17799:2013標(biāo)準(zhǔn)BS7799標(biāo)準(zhǔn)的第二部分經(jīng)過長時間討論修訂,也于2013年成為正式的ISO標(biāo)準(zhǔn),即ISO/IEC 27001:2013。
  ISO17799:2005標(biāo)準(zhǔn)(即BS7799第一部分),是信息安全管理實施細(xì)則(Code of Practice for Information Security Management),其中包含11個主題,定義了133個安全控制。ISO17799:2013中的11個主題分別是:
  ◆ 安全策略(Security policy);
  ◆ 信息安全組織(Organization of information security);
  ◆ 資產(chǎn)管理(Asset management);
  ◆ 人力資源安全 (Human resource security);
  ◆ 物理和環(huán)境安全(Physical and environmental security);
  ◆ 通信和操作管理(Communication and operation management);
  ◆ 訪問控制(Access control);
  ◆ 信息系統(tǒng)獲取、開發(fā)和維護(hù)(Information systems acquisition, development and maintenance);
  ◆ 信息安全事件管理(Information security incident management);
  ◆ 業(yè)務(wù)連續(xù)性管理(Business continuity management);
  ◆ 符合性(Compliance)。
  ISO27001:2013標(biāo)準(zhǔn),是建立信息安全管理體系(ISMS)的一套規(guī)范(Specification for Information Security Management Systems),其中詳細(xì)說明了建立、實施和維護(hù)信息安全管理體系的要求,指出實施機(jī)構(gòu)應(yīng)該遵循的風(fēng)險評估標(biāo)準(zhǔn),當(dāng)然,如果要得到BSI最終的認(rèn)證(對依據(jù)ISO27001建立的ISMS進(jìn)行認(rèn)證),還有一系列相應(yīng)的注冊認(rèn)證過程。作為一套管理標(biāo)準(zhǔn),ISO27001指導(dǎo)相關(guān)人員怎樣去應(yīng)用ISO/IEC 17799,其最終目的,還在于建立適合企業(yè)需要的信息安全管理體系。

 

ISO27000系列共包括哪些標(biāo)準(zhǔn)?
ISO27000系列共包括10個標(biāo)準(zhǔn),當(dāng)前已經(jīng)發(fā)布和在研究的有6個,分別為:
  1、ISO/IEC 27000《信息安全管理體系 基礎(chǔ)和詞匯》;
  2、ISO/IEC 27001:2013《信息安全管理體系要求》;
  3、ISO/IEC 17799:2005《信息安全管理實用規(guī)則》(編號已經(jīng)改為27002);
  4、ISO/IEC 27003《信息安全管理體系實施指南》;
  5、ISO/IEC 27004《信息安全管理測量》;
  6、ISO/IEC 27005《信息安全風(fēng)險管理》。

 

ISO27001的費(fèi)用如何?
  歡迎來電咨詢:021-60528029 60528019



 
聯(lián)系方式 上?偛康刂罚荷虾J袦h路6088號凱德龍之夢商務(wù)樓29樓
江蘇分部地址:江蘇蘇州市相城區(qū)高鐵新城南天成路111號4幢708室
湖南分部地址:湖南省長沙市雨花區(qū)勞動?xùn)|路1299號86棟28樓
湖北分部地址:湖北省武漢市武漢經(jīng)濟(jì)技術(shù)開發(fā)區(qū)海倫小鎮(zhèn)C03-18樓
Tel:021-64196861 64191739
   13370039986 13817262650
Email:peixun@saixuegroup.com

郵編:201109

與一般的咨詢公司相比SQS賽學(xué)提供的咨詢服務(wù)強(qiáng)調(diào)提高企業(yè)的管理質(zhì)量
通過完善企業(yè)基礎(chǔ)管理從而快速有效的取得認(rèn)證,進(jìn)而提高公司的盈利和競爭力。

版權(quán)所有 SQS
CopyRight @ 2004
網(wǎng)站地圖