ISO27001信息安全管理体系标准的主要内容 常州爱诺企业管理咨询有限公司

编辑 2018-10-19 528

 ISO27001信息安全管理体系标准的主要内容
  ISO/IEC17799-2000(BS7799-1)对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用。该标准为开发组织的安全标准和有效的安全管理做法提供公共基础,并为组织之间的交往提供信任。 
  标准指出“象其他重要业务资产一样,信息也是一种资产”。它对一个组织具有价值,因此需要加以合适地保护。信息安全防止信息受到的各种威胁,以确保业务连续性,使业务受到损害的风险减至最小,使投资回报和业务机会。 
  信息安全是通过实现一组合适控制获得的。控制可以是策略、惯例、规程、组织结构和软件功能。需要建立这些控制,以确保满足该组织的特定安全目标。 

王先生

13775036521

常州爱诺企业管理咨询有限公司
最新回复 (0)
返回
发新帖