廣州市品達企業管理顧問有限公司

      主營:ISO9001、ISO14001咨詢和3C等產品認證咨詢
      您現在的位置: 商務服務 > 認證服務 > 管理體系認證 > 廣州市品達企業管理顧問有限公司 > 供求信息
      載入中……
      [供應]供應ISO/IEC27000 信息安全管理體系
      點擊圖片放大
      • 產品產地:
      • 產品品牌:
      • 包裝規格:
      • 產品數量:
      • 計量單位:
      • 產品單價:
      • 更新日期:2014-09-29 09:11:19
      • 有效期至:2015-03-30
      • 收藏此信息
      供應ISO/IEC27000 信息安全管理體系 詳細信息

      ISMS是近兩年來在管理體系和信息安全領域興起的一個熱門話題,按照ISO/IEC27001建立和實施ISMS并積極申請認證成為許多組織解決其信息安全問題的選擇。
      ISO/IEC27000族是國際標準化組織專門為ISMS預留下來的系列相關國際標準的總稱。根據國際標準化組織的最新計劃,該系列標準的序號已經預留到27019,其中將27000~27009留給ISMS基本標準,27010~27019預留給ISMS標準族的解釋性指南與文檔。可見ISMS標準將來會是一個龐大的家族。
      1 ISMS國際標準化組織
      ISO/IEC JTC1/SC27/WG1(國際標準化組織/國際電工委員會信息技術委員會/安全技術分委員會/第一工作組)是制定和修訂ISMS標準的國際組織,我國是該組織的P成員國。ISO/IEC JTC1/SC27成立后設有三個工作組:
      l WG1:需求、安全服務及指南工作組
      l WG2:安全技術與機制工作組
      l WG3:信息系統、部件和產品相關的安全評估準則工作組
      在2006年5月8日至17日西班牙馬德里舉行的SC27第32屆工作組會議和第18屆全體會議上,通過了2005年11月在馬來西亞會議上提出的調整SC27組織結構的提案,將原來的三個工作組調整為現在五個工作組:
      l WG1:ISMS標準工作組
      l WG2:安全技術與機制工作組
      l WG3:信息系統、部件和產品相關的安全評估準則工作組
      l WG4:安全控制與服務工作組
      l WG5:身份管理與隱私保護技術工作組
      SC27組織機構的這次調整,專門將WG1做為ISMS標準的工作組,負責開發ISMS相關的標準與指南,充分體現了ISMS的發展在全球范圍內受到高度重視。
      2 已經發布的ISMS標準-ISO/IEC27001和ISO/IEC27002
      目前國際標準化組織已經正式發布的ISMS國際標準有兩個:ISO/IEC27001和ISO/IEC27002,它們是ISMS的核心標準。
      l ISO/IEC27001:2005:信息安全管理體系要求
      Information technology-Security techniques-Information security management systems-Requirements
      l ISO/IEC27002:2005:信息安全管理實用規則
      Information technology-Security techniques-Code of practice for Information security management
      ISO/IEC27001于2005年10月15日正式發布。它同ISO9001的性質一樣,是ISMS的要求標準,內容共分8章和3個附錄,其中附錄A中的內容直接引用并與ISO/IEC 17799:2005第5到15章一致。
      ISO/IEC27001:2005適用于所有類型的組織(如企事業單位、政府機關等)。它從組織的整體業務風險的角度,為建立、實施、運行、監視、評審、保持和改進文件化的ISMS規定了要求,并提供了方法。它還規定了為適應不同組織或其部門的需要而定制的安全控制措施的實施要求。ISO/IEC27001:2005是組織建立和實施ISMS的依據,也是ISMS認證機構實施審核的依據。
      ISO/IEC17799于2000年12月1日正式發布,2005年6月15日發布修訂版即ISO/IEC17799:2005,原來版本同時廢止。ISO/IEC17799的2005年版本比2000年版本在結構和內容上都有較大的變化。
      根據今年召開的第18屆SC27全體會議決議,將于2007年4月將ISO/IEC17799的標準序號更改為ISO/IEC27002。
      i. ISMS標準的類型
      根據ISO GUIDE 72:2001(Guidelines for the justification and development of management system standards 管理體系標準合理性和制定導則)和ISO/IEC的相關導則,ISO/IEC JTC1/SC27/WG1將ISMS標準分為4類:
      l Type A – Vocabulary Standard A類-詞匯標準
      l Type B – Requirements Standard B類-要求標準
      l Type C – Guidelines Standard C類-指南標準
      l Type D – Related Standard D類-相關標準
      A類-詞匯標準:主要提供標準族中所有標準所涉及的基礎信息,包括通用術語、基本原則等內容。ISO/IEC27000同ISO 9000(質量管理體系基礎和術語)類似,屬于此類標準。
      B類-要求標準:主要提供管理體系的相關規范,它能夠使一個組織證明其滿足內部和外部要求的能力。ISO/IEC27001同ISO 9001(質量管理體系要求)、ISO 140

      同類型其他產品
      免責聲明:所展示的信息由企業自行提供,內容的真實性、和合法性由發布企業負責,浙江民營企業網對此不承擔任何保證責任。
      友情提醒:普通會員信息未經我們人工認證,為了保障您的利益,建議優先選擇浙商通會員。

      關于我們 | 友情鏈接 | 網站地圖 | 聯系我們 | 最新產品

      浙江民營企業網 m.brightenupmyday.com 版權所有 2002-2010

      浙ICP備11047537號-1

      主站蜘蛛池模板: 八戒久久精品一区二区三区| 色婷婷香蕉在线一区二区| 国产综合一区二区在线观看| 一区二区精品在线| 精品一区二区三区视频在线观看| 精品一区二区三区自拍图片区| 日本一区二区三区在线网| 亚洲av无码一区二区三区四区| 国产成人一区二区三区在线| 国产韩国精品一区二区三区| 国产亚洲福利精品一区二区| 国产麻豆精品一区二区三区| 国产免费一区二区三区| 精品视频无码一区二区三区| 久久一区不卡中文字幕| 中文字幕一区二区三区有限公司 | 在线观看国产一区二三区| 国内精品无码一区二区三区| 久久毛片免费看一区二区三区 | 狠狠色综合一区二区| 无码人妻精品一区二区三区在线| 亚洲日韩精品一区二区三区无码| 国产一区二区视频在线观看| 波多野结衣中文字幕一区二区三区| 国产福利酱国产一区二区| 韩国一区二区三区视频| 国精产品一区一区三区有限公司| 精品人妻无码一区二区三区蜜桃一| 精品国产一区二区三区香蕉| 国产精品99精品一区二区三区| 在线不卡一区二区三区日韩| 精品人妻少妇一区二区三区不卡 | 无码日韩精品一区二区人妻| 国产精品无码不卡一区二区三区| 中文字幕乱码一区二区免费| 精品国产一区二区三区久久久狼| 精品乱子伦一区二区三区| 国产精品区一区二区三在线播放| 亚洲日韩中文字幕无码一区| 久久精品中文字幕一区| 国产一区在线视频观看|