您现在的位置: 精品资料网 >> 品质管理 >> 品质知识 >> 资料信息

ISMS信息安全管理体系(doc 30页)

所属分类:
品质知识
文件大小:
304 KB
下载地址:
相关资料:
isms,信息安全管理,安全管理体系
ISMS信息安全管理体系(doc 30页)内容简介

ISMS信息安全管理体系目录:
1、ISMS概述3
1.1、什么是ISMS3
1.2、为什么需要ISMS4
1.3、如何建立ISMS6
2、ISMS标准11
2.1、ISMS标准体系-ISO/IEC27000族简介11
2.2、信息安全管理实用规则-ISO/IEC27002:2005介绍16
2.3、信息安全管理体系要求-ISO/IEC27001:2005介绍20
3、ISMS认证24
3.1、什么是ISMS认证24
3.2、为什么要进行ISMS认证24
3.3、ISMS认证适合何种类型的组织25
3.4、全球ISMS认证状况及发展趋势26
3.5、如何建设ISMS并取得认证31

 

ISMS信息安全管理体系内容摘要:
什么是ISMS
     信息安全管理体系(Information Security Management System,简称为ISMS)是1998年前后从英国发展起来的信息安全领域中的一个新概念,是管理体系(Management System,MS)思想和方法在信息安全领域的应用。近年来,伴随着ISMS国际标准的制修订,ISMS迅速被全球接受和认可,成为世界各国、各种类型、各种规模的组织解决信息安全问题的一个有效方法。ISMS认证随之成为组织向社会及其相关方证明其信息安全水平和能力的一种有效途径。
    在ISMS的要求标准ISO/IEC27001:2005(信息安全管理体系 要求)的第3章术语和定义中,对ISMS的定义如下:
    ISMS(信息安全管理体系):是整个管理体系的一部分。它是基于业务风险方法,来建立、实施、运行、监视、评审、保持和改进信息安全的。注:管理体系包括组织结构、方针策略、规划活动、职责、实践、程序、过程和资源。
    这个定义看上去同其他管理体系的定义描述不尽相同,但我们也可以用ISO GUIDE 72:2001(Guidelines for the justification and development of management system standards管理体系标准合理性和制定导则)中管理体系的定义,将ISMS描述为:组织在信息安全方面建立方针和目标,并实现这些目标的一组相互关联、相互作用的要素。
    ISMS同其他MS(如QMS、EMS、OHSMS)一样,有许多共同的要素,其原理、方法、过程和体系的结构也基本一致。
    单纯从定义理解,可能无法立即掌握ISMS的实质,我们可以把ISMS理解为一台“机器”,这台机器的功能就是制造“信息安全”,它由许多“部件”(要素)构成,这些“部件”包括ISMS管理机构、ISMS文件以及资源等,ISMS通过这些“部件”之间的相互作用来实现其“保障信息安全”的功能。


..............................