企业信息

    深圳市潜龙企业管理咨询有限公司

  • 8
  • 公司认证: 营业执照已认证
  • 企业性质:有限责任公司
    成立时间:2016
  • 公司地址: 广东省 深圳市 龙岗区 横岗街道 横岗社区 横岗街道荷坳社区龙岗大道8288号大运软件小镇9A栋1层
  • 姓名: 高小姐
  • 认证: 手机未认证 身份证未认证 微信未绑定

ISO27001认证信息安全风险评估

时间:2019-03-11点击次数:365

信息安全管理体系(Information Security Management System,简称为ISMS)是1998年前后从英国发展起来的信息安全领域中的一个新概念,是管理体系(Management System,MS)思想和方法在信息安全领域的应用。近年来,伴随着ISMS国际标准的制修订,ISMS*被**接受和认可,成为**、各种类型、各种规模的组织解决信息安全问题的一个有效方法。ISMS认证随之成为组织向社会及其相关方证明其信息安全水平和能力的一种有效途径。
信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。 信息安全管理体系是按照ISO/IEC 27001标准《信息技术 安全技术 信息安全管理体系要求》的要求进行建立的,ISO/IEC 27001标准是由BS7799-2标准发展而来。
信息安全管理体系ISMS是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立信息安全管理体系;体系一旦建立组织应按体系规定的要求进行运作,保持体系运作的有效性;信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理的方法、控制目标及控制方式和需要的保证程度。

ISO27001认证信息安全风险评估,是实施风险评估的前提,为了保证评估过程的可控性以及评估结果的客观性,在信息安全风险评估实施前应进行充分的准备和计划信息安全风险评估的准备活动包括:

(1)确定信息安全风险评估的目标
(2)确定信息安全风险评估的范围
(3)组建适当的评估管理与实施团队
(4)进行系统调研
(5)确定信息安全风险评估依据和方法
(6)制定信息安全风险评估方案
(7)获得较高管理者对信息安全风险评估工作的支持
此外,在对企业进行信息安全风险评估之前,如果要**企业信息安全风险评估过程顺利实现并且风险评估结果真实有效,较重要的一点是要首先针对企业的信息安全 管理工作制定一个风险评估策略。好的风险评估策略是风险评估模型是否设计成功的关键,同时,一个好的风险评估策略需要包括企业信息安全风险产生的起因以及 进行风险评估操作的范围和目的。
由于企业的信息安全风险的产生因素包括外部风险因素和内部风险因素,这些风险因素都是企业日常工作中时刻面临的。风险因素是企业信息安全风险事故发生的潜存原因,风险因素主要是引起企业信息安全风险事故发生 的大小以及频率的因素,是企业信息安全风险出现威胁和损失的内在和间接的原因。因此,要定时定量的对这些风险进行评估来测定其风险程度。
http://qianlong4.cn.b2b168.com