问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

什么是信息安全管理体系

发布网友 发布时间:2022-04-21 23:26

我来回答

2个回答

热心网友 时间:2023-10-23 08:48

信息安全管理体系的定义:Information Security Management Systems是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、核查表(Checklists)等要素的集合。

信息安全管理体系的遵循原则:

程序文件一般不涉及纯技术性的细节,细节通常在工作指令或作业指导书中规定;

程序文件是针对影响信息安全的各项活动的目标和执行做出的规定,它应阐明影响信息安全的管理人员、执行人员、验证或评审人员的职责、权力和相互关系,说明实施各种不同活动的方式、将采用的文件及将采用的控制方式;

程序文件的范围和详细程度应取决于安全工作的复杂程度、所用的方法以及这项活动涉及人员所需的技能、素质和培训程度;

程序文件应简练、明确和易懂,使其具有可操作性和可检查性;

程序文件应保持统一的结构与编排格式,便于文件的理解与使用。

信息安全管理体系的注意事项:

程序文件要符合组织业务运作的实际,并具有可操作性;

可检查性。实施信息安全管理体系的一个重要标志就是有效性的验证。程序文件主要体现可检查性,必要时附相应的控制标准;

在正式编写程序文件之前,组织应根据标准的要求、风险评估的结果及组织的实际对程序文件的数量及其控制要点进行策划,确保每个程序之间要有必要的衔接,避免相同的内容在不同的程序之间有较大的重复;另外,在能够实现安全控制的前提下,程序文件数量和每个程序的篇幅越少越好;

程序文件应得到本活动相关部门负责人同意和接受,必须经过审批,注明修订情况和有效期。

热心网友 时间:2023-10-23 08:48

  信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、核查表等要素的集合。

  信息安全管理体系(Information Security Management System,简称为ISMS)是1998年前后从英国发展起来的信息安全领域中的一个新概念,是管理体系(Management System,MS)思想和方法在信息安全领域的应用。近年来,伴随着ISMS国际标准的制修订,ISMS迅速被全球接受和认可,成为世界各国、各种类型、各种规模的组织解决信息安全问题的一个有效方法。ISMS认证随之成为组织向社会及其相关方证明其信息安全水平和能力的一种有效途径。
  信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。 信息安全管理体系是按照ISO/IEC 27001标准《信息技术 安全技术 信息安全管理体系要求》的要求进行建立的,ISO/IEC 27001标准是由BS7799-2标准发展而来。
  信息安全管理体系ISMS是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立信息安全管理体系;体系一旦建立组织应按体系规定的要求进行运作,保持体系运作的有效性;信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理的方法、控制目标及控制方式和需要的保证程度。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
国外留学有用吗 花钱出国留学有用吗 !这叫什么号 百万医疗赔付后是否可以续保 前一年理赔过医疗险还能续保吗? 医疗住院险理赔后还能购买吗? 女生多大后可以不在长身高? 如何不用软件把手机投屏到电脑上手机屏幕怎样投放到电脑上 战时拒绝、故意延误军事订货罪既遂的处罚? 战时故意延误军事订货罪处罚标准 信息安全与管理专业 同信息安全专业一样吗 信息安全与管理(专科)这个专业怎么样啊? 万家乐jsq24-12132和jsq26一12kf3哪个更好 单招面试时,考官问我,为什么选择信息安全与管理... 企业信息安全管理具体是什么? 对信息安全与管理的认识 jsQ26-13T1是什么意思 文科生适合学习信息安全与管理专业吗? 信息安全与管理是什么鬼专业 万家乐热水器JSQ26—13A3里面有没有电池? 信息安全与管理的就业方向有哪些? 信息安全与管理是学什么 信息安全与管理专业就业方向 万家乐燃气热水器JSQ26-13KF3怎么样 信息安全与管理专业就业方向有哪些? 信息安全与管理专业的就业情况怎么样? 信息安全与管理专业学些什么? 信息安全与管理是什么专业 鼠标为什么在鼠标垫上才好用? 鼠标垫表面细腻好还是粗糙好? 信息安全和信息安全管理两个概念一样吗? 信息安全与管理专业与英语有关吗 手机如何让图片人物动起来 有什么可以在手机桌面上放一个动漫人物(会动的)应用 什么软件能让手机桌面上飘着一个动漫人物就好像跟... 能让手机里的动漫人物立起来的软件是什么 有没有一种电脑软件可以让漫画里的人动起来最好把... warframe能直接交易武器吗 《warframe》怎么交易物品? 哪个国家举办过两次足球世界杯? 星际战甲怎么交易 星际战甲怎么卖东西 warframe如何交易? 星际战甲几级可以交易 曾经获得过三次国际足联世界杯冠军的国家是哪个? 星际战甲怎么交易拉人 国际足联世界杯的历届回顾 warframe交易税是哪一方给 世界足球都有什么杯赛 warframe 交易机在道场的哪里 关于足球世界杯的资料