研究并征求意见阶段; • ISO/IEC 27004 信息安全管理度量和改进,正在委员会草案阶段; • ISO/IEC 27005 信息安全风险管理指南,以2005年底刚刚推出的BS
7799-3为准。
ISO27001信息安全管理体系培训基础知识
ISMS介绍-- ISO/IEC27001信息
安全管理体系与其它体系兼容性
ISM并S定控期评制审;大项说明
• 信息安全组织:建立信息安全基础设施,管理组织范围内的信息安 全;维护被第三方所访问的组织的信息处理设施和信息资产的安全, 以及当信息处理外包给其他组织时,确保信息的安全。
• 资产管理:核查所有信息资产,做好信息分类,确保信息资产受到 适当程度的保护。
• 人力资源安全:确保所有员工、合同方和第三方了解信息安全威胁 和相关事宜,他们的责任、义务,以减少人为差错、盗窃、欺诈或 误用设施的风险。
什么是信息
什么是信息
信息通常指消息、情报、数据和知识等,在 ISO/IEC27001标准中信息是指对组织具有重要价值, 可以通过多媒体传递和存储的一种资产。
ISO27001信息安全管理体系培训基础知识
• 什么是信息 • 什么是信息安全 • 为什么实施信息安全管理 • 如何实施信息安全管理 • 信息安全管理体系(ISMS)概述 • 信息安全管理体系(ISMS)标准介绍 • 信息安全管理体系(ISMS)实施控制重点
ISO/IEC27000族
27000 --信息安全管理体系 综述与术语 27001-信息安全管理体系 要求 27002--信息安全管理体系 实践规范 27003--信息安全管理体系 实施指南 27004-- 信息安全管理体系 测量 27005--信息安全管理体系信息安全风险管理 27006--信息安全管理体系认证机构要求 27007信息安全管理体系 审核指南