服务区域:  东莞      深圳      广州      惠州      珠海      清远      中山      佛山      江门      河源      汕头      广西      山东
   服务区域:  江西      南昌      吉安      新余      赣州      湖南      上海      浙江      江苏      成都      重庆      武汉      北京
   (183939573)(183939573)         QQ(183939573) QQ(183939573)         Skype( haishengiso168) Skype( haishengiso168)          E-mail:haishengiso@163.com E-mail:haishengiso@163.com            www.haishengiso.com
繁体版|新浪微博|加入收藏
服务项目
BSCI认证验厂ICTI认证验厂SEDEX认证验厂ETI认证验厂GSV认证验厂C-TPAT认证验厂WRAP认证验厂EICC认证验厂SQP认证验厂WCA认证验厂ICS认证验厂BRC认证验厂Wal-Mart验厂Carrefour验厂Tesco验厂Argos验厂Disney验厂Dick Smith验厂Woolworth验厂L'OREAL验厂Target验厂Marks&Spencer验厂Kmart验厂PRIMARK验厂FCCA验厂Sainsbury验厂H&M验厂KohL验厂LI&FUNG验厂AVON验厂Levi验厂Hasbro验厂Matte验厂OXYLANE验厂Metro Group验厂Sears验厂COSTCO验厂JCPenney验厂Adidas验厂Macy's验厂TJX验厂Lowe's验厂Intercoop验厂LEGO验厂D&G验厂DSG验厂Best Buy验厂C&A验厂BRIO验厂NIKE验厂Coca-Cola可口可乐Kesa验厂Guess验厂Nordstrom验厂SAKS INC验厂POLO验厂Staple验厂B&Q验厂PUMA验厂Mervyns验厂McDonalds验厂KFC验厂VF验厂A&F验厂Bandai验厂NEXT验厂Aldi验厂IKEA验厂LiDL验厂ZARA验厂Amer验厂
联系人 联系人:刘经理 18928233856
电话 电话:0769-85302963
传真:0769-85302150
QQ QQ:183939573
E-mail E-mail:haishengiso@163.com
Skepe Skepe: haishengiso168
地址:东莞市长安镇新安社区横增大道
网址:www.haishengiso.com
  ISO27001认证
ISO27001信息安全管理体系标准简介
作者:海胜企业管理 时间:2014-7-8 11:24:24 点击率: 收藏 打印

ISO27001信息安全管理体系标准简介

  世界广泛采用的关于信息安全管理体系的英国标准——BS 7799-2:2002,经修订后,于2005年10月15日作为国际标准ISO27001发布。
  本文旨在向组织指出标准的变化及在实际应用中的意义,协助组织做好向新标准过渡的准备。
   新标准的正式标题是:《BS 7799-2:2005 (ISO/IEC 27001:2005)信息技术-安全技术-信息安全管理体系-要求》这意味着它不仅仅是IT标准,标题中的“信息技术-安全技术”表明它还是以ISO委员会(JTC1/SC27)的名义发表的。该标准的焦点还是放在贯穿组织的信息安全管理上。尽管大部分控制在实际中会在IT部门或IT组织内部实现,但总体上标准执行的重点仍应放在业务信息的风险上。
   标准的主要改变在于它现在是国际公认的,这意味着除了英国标准的国际认可,组织可以构建一个全球性的框架来管理他们的信息安全。不管是为了组织自身的商业信息,如财政信息,知识产权,职员资料等等,或者是客户或第三方与组织间沟通的信息,标准都是适用的。实际上,它是组织能够对他们的信息安全管理系统进行客观独立评估的唯一国际标准。
   新版的国际标准已经有一系列更新来阐明巩固原始英国标准——BS 7799-2:2002的要求。这些更新主要集中在以下范围:风险评估、合同责任、范围、管理决策以及所选控制措施有效性的测量等。对于采用BS7799-2:2002的组织来说,新版的国际标准并没有太大的影响。最大的影响就是要求对所选的控制措施或控制措施组合的有效性进行测量。(详见ISO/IEC 27001:2005的4.2.2 d)
   下面是该标准重大改变的解释概要。附录A是一个显示BS 7799-2:2002和 ISO/IEC 27001:2005之间的变化的表格。《ISO/IEC 27001:2005》。
 
范围和界线
   在执行信息安全管理体系的时候,组织所要做的第一件事就是定义ISMS的范围。现在国际标准要求组织定义ISMS的范围和界线[4.2.1 a],包括被排除在范围外的详细说明及理由。尽管富有经验的BSI审核员在评估过程中也会寻找这些东西,但是现在把这个要求加到标准中了,如果组织打算超越根据2002版标准取得的认证而达到新标准的要求,就必须把这个要求考虑在内。
 
评估风险
   该国际标准的基础是:信息的保护是基于业务信息的风险,该风险能促使组织运用合适的措施来保护业务的安全。很少有业务信息会暴露在多种风险之下,因此太多的安全措施可能使公司花费过多的成本。
   标准的一个重大改变是组织现在需要详细说明(并文件化)风险评估的步骤[4.2.1 c],这也意味着挑选并文件化风险评估方法将会使风险评估“产生可比较、可重复的结果” [4.2.1 c 和 4.3.1 d]。目前已通过BS 7799-2:2002认证的组织不会把这点看成一个比较大的变化,因为在评估过程中已经考虑过它了。打算通过BS 7799-2:2002认证的组织可能会把它看成该国际标准的新要求。
   风险评估按照计划的时间间隔[4.2.3 d]进行复查,对风险评估和风险处理计划[7.3 b]的更新进行复查管理已经是标准的要求。这个要求必须作为组织信息安全管理体系的管理复查的一部分[7.1],至少一年完成一次。
   在对BS 7799-2:2002版标准进行审核的过程中,审核员应该根据ISMS的方针和目标[4.3.1],寻找所选择的控制措施与风险评估结果和风险处理程序之间的关系。尽管BS 7799-2:2002标准提到过这点,但现在已经在国际标准中阐明了。想获得BS 7799-2:2002认证的组织可以把它看作国际标准的新要求。
 
合同责任
 
  除了法律法规的要求,该国际标准还特别强调在所有ISMS所有过程中的合同责任,包括风险评估、风险处理、控制选择、记录控制、资源、ISMS的监视和复查、以及文件要求。
 
通过BS 7799-2认证的组织现在需要做什么?
   需要特别注意的是:新的国际标准是双重的,既可以是ISO/IEC 27001:2005,又可以是 BS 7799-2:2005。这种情况会持续一段时间(预期2年左右),这就意味着BS 7799-2:2005认证和ISO/IEC 27001:2005认证没有什么不同。然而,目前所有通过现行的BS 7799-2:2002认证的组织必须考虑2005版本的变化,及时更新他们信息安全管理体系。
   通过BS 7799-2:2002认证的组织会逐步转换到ISO/IEC 27001认证。转换期限多久现在还不得而知,要等待国际认可论坛(IAF),或国家认可机构(如UKAS)发表正式声明来公布。实际上,在以后的监督审核中,会把这些不同点考虑在内;如果合适的话,建议客户取得ISO/IEC 27001:2005标准的认证。
   如果在转换期内客户不及时转换到新标准,一直停留在旧标准,审核员可以把与ISO的不一致作为“注释/观察项”记录在案。一旦转换期结束,观察项就上升为不符合项,证书的注册就存在了风险。
   新标准发布后,就可以依据ISO/IEC 27001:2005进行认证了。

友情提示:

海胜企业管理作为全国企业/工厂各类审核的一站式问题解决服务公司,秉持永续经营的方针:诚信、责任、用心、专业、价廉、共羸,不懈努力的为中国企业/工厂提供最有保障性服务,实现中国企业/工厂以最低的成本得到最想要的效果。近几年,在全国企业/工厂的信赖合作发展下,现已成功帮助全国各地企业/工厂解决了各类审核问题服务,同时海胜企业管理已在全国各地设有最专业的服务网点,故其服务区域不分东南西北,近距远距一个价,以“最专业的服务,提供高效率的回报”。选择海胜企业管理您就选择了成功,选择了放心,选择了省钱的好帮手!如您现正在寻找提供: “ISO体系认证、验厂认证、COC客户验厂、生产许可证、管理培训”有实力派的咨询服务公司,不访拿起您手上的电话,拨打我们24小时服务电话:18928233856,即可解决贵司的一切难以解决的问题。亦可添加海胜企业管理24小时在线QQ:183939573,或24小时在线Skype:haishengiso168,或E-mail:haishengiso@163.com。官方网站:www.haishengiso.com

分享到:
收藏 打印
ISO认证咨询 验厂咨询 生产许可证 管理培训 新闻资讯 关于海胜 联系我们 证书查询
Copyright 2007-2014 东莞市海胜企业管理咨询有限公司 版权所有 ISO认证公司
电话 :0769-85302963 地址:东莞市长安镇新安社区横增大道 邮箱 :haishengiso@163.com
传真: 0769-85302150 网址:www.haishengiso.com 粤ICP备12078366号-1 
热门搜索:ISO9001认证、ISO14001认证、BSCI认证、Sedex认证、SA8000认证、GSV认证、Wal-Mar验厂、Disney验厂