工标网 回首页
标准分类  最新标准New!  标准公告 标准动态  标准论坛
 高级查询
帮助 | 登录 | 注册
查标准上工标网 免费查询标准最新替代作废信息
 您的位置:工标网 >> 标准动态 >> 标准新闻 >> 新闻内容

ISO/IEC27001信息安全管理体系标准浅析


    来源:中国电子工业标准化技术协会     更新时间:2007-05-16       评论: 0

    信息是商业企业的重要财富,能够认识到信息的商业价值对于组织来说极其重要。公司需要确保信息管理的有效性,使之产生最大的价值。

  信息安全风险管理要确保信息不会出现下列问题:
  (1)被拒绝或无法进入,这可能是外界威胁或系统临时性故障或超负荷引起的服务器被袭击引起;
  (2)丢失、破坏或毁坏,可能是来自外部威胁或系统临时性故障或用户处理错误而被袭击;
  (3)不经授权而泄漏、透露或被盗,这可能来自外部威胁、临时性系统故障或知情人向竞争对手或外公司同行泄漏信息。
  没有信息安全,公司必定会遭受各种不良影响,包括财政后果、对组织的知识资源和知识产权保护削弱、丧失市场份额、生产力和作业等级低下、运行效率低、与法律法规不符或形象和声誉受损。


  1.信息是商业企业的重要财富
  ISO/IEC27001:2005《信息技术一信息安全管理体系一要求》为设计和制定信息安全管理体系提供了基础。
  该标准取代了BSI制定的BS7799第2部分:2002信息安全标准,并对该标准进行了修订和改进。

 2.信息安全的管理
 作为一个管理工具,ISO/IEC27001涉及一个组织广泛的责任和职责,如,企业的社会责任、管理、法律和管制义务。
  ISO/IEC27001是基于风险的规范,它关注公司管理的信息安全方面、有形和无形资产信息资产保护、合法和合乎契约的义务,以及对组织信息和通讯技术(ICT)系统和商业企业运作的多方威胁。
  将ISO/IEC27001风险管理原理作为商业企业全面风险管理方法,为组织提供了实施符合组织目标和商业要求的有效的信息安全管理手段。

  3.ISMS认证
  BS7799第2部分认证已实施几年。ISO/IEC2700l:2005(或BS7799第2部分)并不强制要求认证,是否进行认证由组织决定。ISO/IEC27001:2005(以前的BS7799第2部分)不进行认证也可使用。  然而,来自50多个国家的2000多个组织已进行了认证,并且认证组织的数量还在迅速增长。

 4.ISO27001涉及的行业
 已经实施IS027001的组织涉及许多行业,包括:电信、金融和保险业、制造业、公共事业(电、气、油、水)、零售业、服务业、卫生、公安和紧急服务、大学和政府部门。
  来自全世界的反馈是:企业迫切希望出台IS0/IEC27001,以便获得国际通用语言的认证。继IS09001和IS014001成功之后,ISO/IEC27001的出台将会加速认证行业的发展。
  ISO/IEC27001:2005已经发布,BS7799第2部分:2005已经废止,目前所有的认证都需升级为ISO/IEC27001认证。各国家认可机构将允许客户在ISO/IEC27001:2005发布之后的18个月过渡到新标准。

 5.ISMS成功因素
 组织实施ISO/IEC27001关键在于:
 (1)关注企业的需求;
 (2)始终把信息安全作为实施企业风险管理、为组织的商业健康发展采取有成本效益的措施的一部分;
  (3)把信息安全当作企业文化;
  (4)确保信息安全是有效开展ISMS,确保企业在持续改进过程中保持企业安全性的持续发展的过程;
  (5)在过程的早期实现管理承诺;
  (6)在企业采取多种安全措施,不应将安全问题只交给IT部门,应把安全当作全公司的问题,各级管理层和工作人员都应尽到责任。
  ISO/IEC27001已经成为信息安全管理体系的国际通用语言。用户证明,该标准会为企业带来许多益处,能确保企业安全、健康发展,并使企业在充满风险的环境中获得成功。

 【返回新闻首页】【关闭窗口】【发表评论(0条)
 
相关新闻
·为加快我国自主设计制造高压直流输变电设备的 ·两项高性能计算机标准进入制定阶段
·应对全球变暖 美国制定节能新标准 ·葡萄酒新标准定下死规矩 国标由推
·国土资源部发出通知 矿产储量标准 ·信息产业部发布WCDMA和cdma2000
·国家发展和改革委同意组建电力行业火电建设等 ·第三代移动通信3G又有实质性突破 
·国家标准委发布食品标化工作意见书  ·储水式热水器新标准7月1日实施
发表评论
新用户注册>>
【管理员提示】
·在发布信息时,请您遵守中华人民共和国有关法律、法规,并尊重网上道德;
·因您的言论直接或间接的导致的民事或刑事法律责任由您个人承担;
·管理人员有权根据栏目需要对留言内容进行删改
推荐资讯
·中国环境保护产业协会公告 2023年第5号 ·中国环境保护产业协会公告 2023年第3号
·中国环境保护产业协会公告 2023年第2号 ·中国环境保护产业协会公告 2023年第1号
·中国交通企业管理协会 中交企协标字〔202.. ·中国交通企业管理协会 中交企协标字〔202..
·中国交通企业管理协会 中交企协标字〔202.. ·中国化工建设企业协会 中化建协发〔2024..
·中国地震局关于发布《地表地震计检定规程》等.. ·中国地震局关于发布《地震观测异常现场核实报..
热点新闻
国家铁路局发布铁路行业标准《铁路信号
一图读懂|《人类工效学 家居无障碍设
一图读懂|《数据安全技术 数据分类分
机械设备、机器人等159项国家标准外
《轨道交通 机车车辆牵引变压器和电抗
《铁路站内道口信号设备技术条件》等1
国家铁路局发布《钩缓装置及组件 缓冲
DL/T 2314-2021《电厂侧
4项社会组织服务领域行业标准5月1日
国家铁路局发布《机车车辆称重台》等8
图片新闻

生活家电全面升级 标准助力门槛提高

数码相机有效像素国家标准近期出台

慕思助《软体床》标准看齐世界水平

新《电梯技术条件》国家标准于3月1日
专题新闻
· 思念三鲜水饺惊现病原菌
· 2011世界标准日专题-国际标准树立
· 天宫一号倒计时将实现首次空间对接
· 依据四项指标 严打“地沟油”
· 月饼出现双向标准 深陷枧水之困
· 名牌运动服含毒 可致性早熟
· 血燕亚硝酸盐严重超标
· “化学酱油”专题 酱油再遭质疑门
· 肯德基醇豆浆遭质疑
· 染色馒头泛滥 食品标准空白多
· 雀巢等知名婴儿食品陷入安全门
· 节能灯不合格 标准门槛低
 
付款方式 - 关于我们 - 帮助中心 - 联系我们 - 诚聘英才 - 合作伙伴 - 使用条款
QQ:1197428036 992023608 有问题? 联系在线客服
Copyright © 工标网 2005-2023,All Right Reserved