商业机会 产品大全 企业名录 我商务中心 | | 手机站 网址:sgs22320092.qy6.com 如何建立ISO 27001体系?_通标标准技术服务有限公司东莞分公司
通标标准技术服务有限公司东莞分公司
联系人:黄惠娟 女士 (客户主任)
电 话:0769-22320092
手 机:13827285766

产品目录

如何建立ISO 27001体系?

留言询价
详细说明

    按照ISO/IEC 27001:2005“4.2.1建立ISMS”条款的要求,采用PDCA的过程方法,建立ISMS的主要步骤和内容如下:

1. 确定ISMS的范围和边界并文件化;

2. 确定ISMS方针并文件化,包括建立信息安全目标框架,建立信息安全活动的总方向和总原则;建立风险评价的准则和定义风险评估的结构

3. 确定组织的风险评估方法,包括建立风险接受的准则;

4. 识别要保护的信息资产的风险,包括识别:

i. 资产及其责任人;

ii. 资产所面临的威胁;

iii. 组织的脆弱性;

iv. 资产保密性、完整性和可用性的丧失造成的影响。

5. 分析和评价安全风险,形成风险评估报告,包括要保护的重要信息资产清单;

6. 识别和评价风险处理的可选措施,形成风险处理计划;

7. 根据风险处理计划,选择风险处理控制目标和控制措施;

8. 管理者正式批准所有残余风险;

9. 管理者授权ISMS的实施和运行;

10. 准备适用性声明。

完成上述步骤和内容后,表明符合ISO/IEC 27001:2005标准要求的信息安全管理体系(ISMS)已经基本建立起来。

 
通标标准技术服务有限公司东莞分公司
黄惠娟 女士 (客户主任)  
电  话: 0769-22320092
传  真:
移动电话: 13827285766
在线联系:
公司地址: 中国广东东莞市莞城区旗峰路309号浩宇大厦6楼
邮  编:
公司主页: http://sgs22320092.qy6.com(加入收藏)
 



其它商业信息
 1 直接到第
20 条信息,当前显示第 1 - 20 条,共 1

公司首页 | 公司介绍 | 产品展示 | 供求商机 | 诚信档案 | 联系方法 | 加入收藏
通标标准技术服务有限公司东莞分公司 公司地址:中国广东东莞市莞城区旗峰路309号浩宇大厦6楼
黄惠娟 女士 (客户主任) 电话:0769-22320092 传真:
免责声明: 以上所展示的信息由会员自行提供,内容的真实性、准确性和合法性由发布会员负责,企业录对此不承担任何责任。如有侵犯您的权益,请来信通知删除。

机械 仪器 五金 电子 电工 照明 汽摩 物流 包装 印刷 安防 环保 化工 精细化工 橡塑 纺织 冶金 农业 健康 建材 能源 服装 工艺品 家居 数码 家电 通讯 办公 运动、休闲 食品 玩具 商务 广告 展会 综合
提供服务支持 © 企业录 | 移动端