成人av一区_亚洲精品中文字幕_91在线免费观看网站_午夜在线电影网_在线免费日韩_av福利在线观看

您的位置: 首頁(yè) 體系認(rèn)證 ISO27001認(rèn)證 多方位解析ISO27001審核

多方位解析ISO27001審核

作者:admin時(shí)間:2020-12-23 17:461549 次瀏覽

信息摘要:

一、ISO27001標(biāo)準(zhǔn)簡(jiǎn)介 該標(biāo)準(zhǔn)分為三個(gè)部分,分別為引言、正文和附錄。引言介紹了建立信息安全管理體系(簡(jiǎn)稱ISMS)的意義和原則;描述了體系建設(shè)過程中使用的過程方法和PDCA模型}說明...

一、ISO27001標(biāo)準(zhǔn)簡(jiǎn)介
該標(biāo)準(zhǔn)分為三個(gè)部分,分別為引言、正文和附錄。引言介紹了建立信息安全管理體系(簡(jiǎn)稱ISMS)的意義和原則;描述了體系建設(shè)過程中使用的過程方法和PDCA模型}說明了ISMS與其他管理體系的兼容性。
正文的前三章介紹了標(biāo)準(zhǔn)的基本情況和涉及的術(shù)語和定義,從第四章開始,正式提出了ISMS的要求。標(biāo)準(zhǔn)也指出:“組織聲稱符合本標(biāo)準(zhǔn)時(shí),對(duì)于第4章、第5章、第6章、第7章和第8章的要求不能刪減。”
標(biāo)準(zhǔn)有3個(gè)附錄,其中附錄A是規(guī)范性附錄,根據(jù)標(biāo)準(zhǔn)要求,依據(jù)附錄A的控制目標(biāo)和控制措施的選擇和實(shí)施是標(biāo)準(zhǔn)正文的一部分。
ISO27001的審核依據(jù)主要集中在標(biāo)準(zhǔn)的第4到第8章和附錄A。
二、ISMS審核內(nèi)容
標(biāo)準(zhǔn)的正文采用了PDCA模型,并將該模型應(yīng)用于ISMS的所《認(rèn)證技術(shù)》9011·05有過程中。
ISMS的提出是源于最佳實(shí)踐,在附錄A中給出的39個(gè)控制目標(biāo)和133條控制措施,涉及信息安全的11個(gè)方面。得到了世界上絕大多數(shù)國(guó)家的認(rèn)同。控制措施的選擇和實(shí)施是ISMS建設(shè)很重要的一部分。標(biāo)準(zhǔn)利用PDCA模型,通過風(fēng)險(xiǎn)管理等方法將附錄A中的133條控制措施串聯(lián)起來,形成一個(gè)有機(jī)的整體。
在實(shí)際審核過程中,通常會(huì)采用系統(tǒng)的方式對(duì)組織建立的ISMS進(jìn)行審查,不同的審核人員采用的審核方法都可能存在著一定差別,在這里僅介紹一下“方法論”的審核方式。
三、“方法論”審核的方式
哲學(xué)上的方法論是指人們認(rèn)識(shí)世界、改造世界的一般方法,是指人們用什么樣的方式、方法來觀察事物和處理問題。簡(jiǎn)單地說就是發(fā)現(xiàn)問題,分解問題,解決問題,檢查問題,改進(jìn)問題。
所謂方法論”審核方式是指對(duì)整個(gè)ISMS的實(shí)施情況按照方法論的步驟進(jìn)行審核。其實(shí)ISO27001正是提出了一個(gè)信息安全管理的方法論:發(fā)現(xiàn)問題(建立信息安全方針、目標(biāo)和范圍),分解問題(風(fēng)險(xiǎn)評(píng)估),解決問題(風(fēng)險(xiǎn)處理、控制措施選擇實(shí)施),檢查問題(監(jiān)視、測(cè)量和評(píng)審),改進(jìn)問題(保持和改進(jìn))。將這些過程串起來,再加上證據(jù)維護(hù)(文件管理)和資源保障(管理職責(zé))即構(gòu)成完整的ISMS體系建立和管理過程。
在上述審核過程中,每個(gè)環(huán)節(jié)各有側(cè)重點(diǎn)。
1.發(fā)現(xiàn)問題
任何組織的信息安全方針、目標(biāo)和范圍的建立都是以組織的業(yè)務(wù)目標(biāo)和業(yè)務(wù)風(fēng)險(xiǎn)為基礎(chǔ)的,業(yè)務(wù)是組織賴以生存的核心活動(dòng),因此任何管理體系的建設(shè)都是以業(yè)務(wù)為導(dǎo)向的。
2.分解問題
將復(fù)雜的問題分解為小問題是解決問題的有效方式,采用風(fēng)險(xiǎn)評(píng)估是一個(gè)很有效的方法。大多數(shù)風(fēng)險(xiǎn)評(píng)估方法大同小異,標(biāo)準(zhǔn)也對(duì)風(fēng)險(xiǎn)評(píng)估的步驟和關(guān)鍵點(diǎn)給出了要求,關(guān)鍵是以下幾個(gè)方面:資產(chǎn)的統(tǒng)計(jì)是否充分,分類是否合理;威脅和脆弱點(diǎn)的識(shí)別是否遵照慣例,補(bǔ)充的威脅和脆弱點(diǎn)是否體現(xiàn)了組織的業(yè)務(wù)特點(diǎn);風(fēng)險(xiǎn)評(píng)估的結(jié)果是否符合常識(shí)和業(yè)務(wù)風(fēng)險(xiǎn)特點(diǎn)。
3.解決問題
通過風(fēng)險(xiǎn)評(píng)估,問題分解為多個(gè)簡(jiǎn)單的問題。這些問題是否需要解決,如何解決取決于組織的業(yè)務(wù)特點(diǎn)和法律法規(guī)的要求。本階段審核的重點(diǎn)包含以下幾個(gè)方面。
(1)風(fēng)險(xiǎn)接受是否合理;
(2)適用性聲明中對(duì)附錄A的刪減是否合理;
(3)選擇的控制目標(biāo)是否有適宜、充分和有效的控制措施;
(4)人力和物力保障是否到位。
對(duì)第三條內(nèi)容的審核過程非常重要,將涉及到組織范圍內(nèi)選擇實(shí)施的一百多條控制措施。在這些控制措施中,雖然不同的組織側(cè)重點(diǎn)也有所不同,但附錄A中包含的11個(gè)安全域?qū)M織都很重要,對(duì)任何內(nèi)容的刪減都必須有充足的理由。
在標(biāo)準(zhǔn)的正文中至少有五個(gè)地方提到了ISMS的建設(shè)是基于業(yè)務(wù)風(fēng)險(xiǎn),因此,在ISMS的審核過程中,要充分了解和理解組織的業(yè)務(wù),包括對(duì)控制措施的審核也要充分考慮組織的業(yè)務(wù)特點(diǎn)。
控制措施分為兩類:預(yù)防類控制措施和糾正類控制措施。附錄A的133條控制措施中大多數(shù)為預(yù)防類控制措施,例如:人力資源安全、物理和環(huán)境安全通信和操作安全等。這些控制措施的充分性、適宜性和有效性是保障組織內(nèi)部信息安全的基礎(chǔ),是審核的關(guān)注點(diǎn)。還有一些是糾正類的控制措施,例如:信息安全事件管理和業(yè)務(wù)連續(xù)性管理。其中信息安全事件管理是組織內(nèi)信息安全的重點(diǎn),對(duì)于使用中的信息沒有絕對(duì)的安全,對(duì)安全事件的有效處理,可以將事件的影響降到最低。
業(yè)務(wù)連續(xù)性管理則是所有控制措施中涵蓋面最廣的一類控制措施,無論是預(yù)防類措施還是糾正類措施,其實(shí)都是為了保證組織的核心活動(dòng):業(yè)務(wù)。其他10個(gè)安全域的控制措施是業(yè)務(wù)連續(xù)性管理的基礎(chǔ),有關(guān)業(yè)務(wù)連續(xù)性管理的控制措施一般是不能刪減的。
ISO27001的業(yè)務(wù)連續(xù)性管理為組織的業(yè)務(wù)連續(xù)性提供了一個(gè)很好的管理模型。它不同于簡(jiǎn)單的應(yīng)急預(yù)案,除了常規(guī)的審核點(diǎn)之外,還應(yīng)關(guān)注以下幾個(gè)方面:業(yè)務(wù)連續(xù)性管理是否體現(xiàn)了組織的業(yè)務(wù)特點(diǎn);與風(fēng)險(xiǎn)管理和業(yè)務(wù)影響分析的關(guān)聯(lián)。業(yè)務(wù)連續(xù)性計(jì)劃是否能夠保證業(yè)務(wù)的持續(xù)提供;恢復(fù)過程中的業(yè)務(wù)保持持續(xù)的方法。
4.檢查問題
監(jiān)視、測(cè)量和評(píng)審是進(jìn)行ISMS檢查的主要方法。ISMS檢查是體系運(yùn)行的重要組成部分,就像每年參加體檢是保持身體健康的方法一樣,ISMS檢查是保持ISMS健康發(fā)展的有效方法。
對(duì)這一方面的審核主要集中在以下幾個(gè)方面:文件評(píng)審;內(nèi)審和管理評(píng)審;控制措施有效性測(cè)量方法和策略記錄;日常監(jiān)視,包括監(jiān)控、日志、網(wǎng)絡(luò)及桌面監(jiān)控等。
5.改進(jìn)問題
在ISMS檢查過程中和信息安全事件管理過程中,總是會(huì)發(fā)現(xiàn)各類問題,包括流程需要改進(jìn);信息的安全技術(shù)的應(yīng)用;新的威脅和脆弱性的出現(xiàn);發(fā)生違規(guī)事件,控制措施未滿足目標(biāo)等多個(gè)方面。針對(duì)這些問題,組織需要實(shí)施預(yù)防和糾正控制措施來保證體系的改進(jìn)和完善。對(duì)這一方面的審核主要關(guān)注以下幾個(gè)方面:ISMS檢查過程中發(fā)現(xiàn)的問題是否都已經(jīng)解決;未解決的問題是否制定了處理計(jì)劃或被組織接受,接受是否合理;針對(duì)潛在的問題是否有相應(yīng)的預(yù)防措施。
四、小結(jié)
ISMS是一個(gè)文件化的管理體系,因此,審核一個(gè)重點(diǎn)就是查看證據(jù),即上述所有的審核都是基于文件和記錄等相關(guān)的證據(jù)進(jìn)行的。另外,ISMS是組織管理體系中的一部分,體系的范圍和與其他管理的接口也是在審核之初就應(yīng)該關(guān)注的內(nèi)容。

如您想更詳細(xì)的了解ISO27001標(biāo)準(zhǔn),需要ISO27001標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索航鑫認(rèn)證,快人一步,成就管理者風(fēng)范。
返回列表 本文標(biāo)簽:
成人av一区_亚洲精品中文字幕_91在线免费观看网站_午夜在线电影网_在线免费日韩_av福利在线观看
<abbr id="sekuy"><pre id="sekuy"></pre></abbr>
<source id="sekuy"></source>
  • <code id="sekuy"></code>
    <code id="sekuy"></code>
  • 欧美777四色影| 欧美一区二区视频在线| 亚洲视频电影| 99精彩视频| 亚洲国产清纯| 亚州欧美一区三区三区在线| 久久青草久久| 亚洲精品在线视频观看| 最新国产精品久久| 麻豆av一区二区三区| 久久日韩精品| 国产精品久久国产愉拍| 欧美精品国产一区二区| 欧美极品jizzhd欧美| 高清av免费一区中文字幕| 中文欧美日韩| 精品999日本| 欧美在线影院| 日本一区视频在线观看| 久久久国产精品一区二区中文 | 欧美日韩一区二区三区免费| 久久久久久久久久久一区| 亚洲高清不卡| 欧美激情综合| 欧美久久久久久| 亚洲日本精品一区| 日韩欧美第二区在线观看| 久久青青草综合| 国产中文一区二区| 美女视频一区免费观看| 国产精品一二| 亚洲一区二区三区涩| 一区二区高清视频| 在线天堂一区av电影| 亚洲一级特黄| 欧美精品啪啪| 在线观看国产一区| 亚洲精品视频一区二区三区| 日本一区免费在线观看| 日本婷婷久久久久久久久一区二区| 九色一区二区| 欧美成ee人免费视频| 欧美日韩亚洲综合一区二区三区激情在线 | 亚洲精品在线免费| 国产精品夜夜夜一区二区三区尤| 日韩亚洲视频| 亚洲综合国产| 操一操视频一区| 国产高清自拍一区| 精品久久久久久一区二区里番| 国产一区二区黄色| 欧美国产一二三区| 亚洲成人av动漫| 综合国产精品久久久| 影音先锋久久资源网| 国产日韩精品久久| 久久久久欧美| 精品九九九九| 一区不卡字幕| 亚洲私人影院| 性色av一区二区怡红| 国产精品一区二区不卡视频| 久久久婷婷一区二区三区不卡| 欧美日韩一区二| 欧美特黄一区| 国产精品久久久久久久久久直播 | 国产精品v日韩精品v欧美精品网站| 韩日欧美一区| 久久精品人人| 日本日本精品二区免费| 午夜国产精品视频| 夜久久久久久| 国产一区二区免费在线观看| 欧美三级华人主播| 精品成人国产| 97人人模人人爽人人少妇| 欧美人xxxxx| 伊人成人在线| 国内精品久久国产| 欧美精品二区| 99久久一区三区四区免费| 久久综合福利| 亚洲国产欧美不卡在线观看| 久久久夜精品| 午夜欧美性电影| 一区二区三区成人精品| 久久久人人爽| 在线视频亚洲| 日韩精品国内| 国产一区二区三区奇米久涩| 欧美福利一区二区三区| 亚洲国产一区二区三区高清| 成人看片视频| 一本色道久久综合亚洲二区三区| 国产乱码精品一区二区三区不卡| 欧美精品一区二区三区在线四季| 亚洲国内在线| 欧美日本亚洲| 久久狠狠婷婷| 欧美成人在线免费观看| 国产乱码精品一区二区三区卡| 国产一区免费视频| 加勒比在线一区二区三区观看| 狠狠爱www人成狠狠爱综合网 | 亚洲欧美综合| 久久精品一区二区三区不卡免费视频| 欧美日韩在线观看一区二区三区| 国产精品免费一区二区| 亚洲国产清纯| 亚洲一区不卡在线| 俄罗斯精品一区二区| 精品福利电影| 三区精品视频| 激情小说综合区| 美女视频一区免费观看| 国内精品久久国产| 欧美日韩国产一二| 91日韩久久| 日韩视频一区| 欧美日韩亚洲在线| 日韩欧美视频一区二区三区四区| 成人一区二区在线| 国产一区二区三区成人欧美日韩在线观看| 性欧美videosex高清少妇| 高清视频一区| 老鸭窝毛片一区二区三区| 亚洲手机在线| 欧美一区在线看| 日韩av不卡播放| 久久久人人爽| 激情视频在线观看一区二区三区| 久久性色av| 国产欧美日本在线| 亚洲欧洲日本国产| 欧美精品综合| 欧美三级小说| 亚洲欧美综合国产精品一区| 亚洲国产日韩欧美| 欧美一区二区高清在线观看| 精品国产乱码久久久久久郑州公司 | 欧美在线二区| 日韩av大全| 日韩激情视频| 日韩在线观看电影完整版高清免费 | 久草热久草热线频97精品| 快she精品国产999| 久久精品电影| 鲁大师成人一区二区三区| 国产嫩草一区二区三区在线观看 | 宅男在线精品国产免费观看| 污视频在线免费观看一区二区三区| 精品国产电影| 欧美13一14另类| 欧美亚洲另类在线一区二区三区| 精品久久久久久一区| 九九九九精品| 日本三级中国三级99人妇网站| 日韩国产欧美精品| 亚洲欧美国产不卡| 亚洲一区二区三区在线观看视频| 台湾成人av| 欧美精品国产一区| 在线观看亚洲视频啊啊啊啊| 伊人久久婷婷色综合98网| 亚洲国产日韩欧美一区二区三区| 亚洲成人在线| 免费试看一区| 国产精品一区二区免费看| 国产日韩亚洲精品| 日本一区精品| 欧美激情一级片一区二区| 精品成人免费| 午夜亚洲激情| 懂色中文一区二区三区在线视频| 国内精品久久国产| 亚洲看片网站| 亚洲高清av| 久久福利影视| 久久伊人一区二区| 欧美一区高清| 亚洲一区尤物| 狠狠色狠狠色综合人人| 亚洲一区精彩视频| 亚洲巨乳在线| 国产高清自拍一区| 亚洲人一区二区| 99在线|亚洲一区二区| 国产不卡一区二区三区在线观看| 欧美日韩在线一区二区三区| 欧美91福利在线观看| 国产精品一区二区在线观看| 黑人中文字幕一区二区三区| 亚洲欧美影院| 国产精品午夜av在线| 久久久99爱| 亚洲高清网站| 久久久久久久免费| 国产精品国产亚洲精品看不卡15| 亚洲一区精彩视频| 色婷婷精品国产一区二区三区|