<fieldset id="coyom"></fieldset>
<menu id="coyom"><center id="coyom"></center></menu><rt id="coyom"></rt>
  • <table id="coyom"><tbody id="coyom"></tbody></table>
    <button id="coyom"><pre id="coyom"></pre></button>
    • <samp id="coyom"><input id="coyom"></input></samp>
      互聯(lián)網(wǎng)+一站式知識產(chǎn)權(quán)服務(wù)平臺 國際商標(biāo)  商標(biāo)查詢  國內(nèi)商標(biāo)  專利申請
      服務(wù)熱線 400-632-6768

      企業(yè)資質(zhì)
      地址:山東省棗莊市薛城區(qū)新城民生路659號嘉匯大廈7層25室
      電話:400-632-6768;0632-5115558
      手機:13581103689(微信)
      郵箱:zzluwang@163.com





       當(dāng)前位置:首頁 - 認(rèn)證業(yè)務(wù) - 企業(yè)資質(zhì)
       
      ISO27000信息安全認(rèn)證
       
      ISO27001是ISO27000系列的主標(biāo)準(zhǔn),類似于ISO9000系列中的ISO9001,各類組織可以按照ISO27001的要求建立自己的信息安全管理體系(ISMS),并通過認(rèn)證。

      ISO已為信息安全管理體系標(biāo)準(zhǔn)預(yù)留了ISO/IEC 27000系列編號,類似于質(zhì)量管理體系的ISO9000系列和環(huán)境管理體系的ISO14000系列標(biāo)準(zhǔn)。
      規(guī)劃的ISO27000系列包含下列標(biāo)準(zhǔn)
      ISO 27000 原理與術(shù)語Principles and vocabulary
      ISO 27001 信息安全管理體系—要求 ISMS Requirements (以BS 7799-2為基礎(chǔ))
      ISO 27002 信息技術(shù)—安全技術(shù)—信息安全管理實踐規(guī)范 (ISO/IEC 17799:2005)
      ISO 27003 信息安全管理體系—實施指南ISMS Implementation guidelines
      ISO 27004 信息安全管理體系—指標(biāo)與測量ISMS Metrics and measurement
      ISO 27005 信息安全管理體系—風(fēng)險管理ISMS Risk management
      ISO 27006 信息安全管理體系—認(rèn)證機構(gòu)的認(rèn)可要求ISMS Requirements for the accreditation of bodies providing certification
      ISO 27007 信息技術(shù)-安全技術(shù)-信息安全管理體系審核員指南
      Information technology_Security techniques_ISMS auditor guidelines
      其中ISO27001:2005 的最終標(biāo)準(zhǔn)草案(FDIS)已經(jīng)在2005年7月發(fā)布,預(yù)計在2005年底或2006年初作為正式國際標(biāo)準(zhǔn)發(fā)布。

      截至2006年5月18日,ISO/IEC JTC1/SC27/WG1正在制定中的標(biāo)準(zhǔn)包括5個,分別是:
      ISO/IEC 27000
      ISO/IEC 27000(Information security management system fundamentals and vocabulary 信息安全管理體系基礎(chǔ)和術(shù)語),屬于A類標(biāo)準(zhǔn)。ISO/IEC 27000提供了ISMS標(biāo)準(zhǔn)族中所涉及的通用術(shù)語及基本原則,是ISMS標(biāo)準(zhǔn)族中最基礎(chǔ)的標(biāo)準(zhǔn)之一。ISMS標(biāo)準(zhǔn)族中的每個標(biāo)準(zhǔn)都有“術(shù)語和定義”部分,但不同標(biāo)準(zhǔn)的術(shù)語間往往缺乏協(xié)調(diào)性,而ISO/IEC27000則主要用于實現(xiàn)這種協(xié)調(diào)。
      ISO/IEC 27000目前處于WD(工作組草案)階段,正在SC27內(nèi)研究并征求意見。
      ISO/IE 27003
      ISO/IEC27003(Information security management system implementation guidance 信息安全管理體系實施指南),屬于C類標(biāo)準(zhǔn)。ISO/IEC27003為建立、實施、監(jiān)視、評審、保持和改進符合ISO/IEC27001的ISMS提供了實施指南和進一步的信息,使用者主要為組織內(nèi)負責(zé)實施ISMS的人員。
      該標(biāo)準(zhǔn)給出了ISMS實施的關(guān)鍵成功因素,實施過程依照ISO/IEC27001要求的PDCA模型進行,并進一步介紹了各個階段的活動內(nèi)容及詳細實施指南。
      ISO/IEC 27003也處在WD階段,正在SC27內(nèi)研究并征求意見。
      ISO/IEC 27004
      ISO/IEC27004(Information security management measurements 信息安全管理測量),屬于C類標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)主要為組織測量信息安全控制措施和ISMS過程的有效性提供指南。
      該標(biāo)準(zhǔn)將測量分為兩個類別:有效性測量和過程測量,列出了多種測量方法,例如調(diào)查問卷、觀察、知識評估、檢查、二次執(zhí)行、測試(包括設(shè)計測試和運行測試)以及抽樣等。
      該標(biāo)準(zhǔn)定義了ISMS的測量過程:首先要實施ISMS的測量,應(yīng)定義選擇測量措施,同時確定測量的對象和驗證準(zhǔn)則,形成測量計劃;實施ISMS測量的過程中,應(yīng)定義數(shù)據(jù)的收集、分析和報告程序并評審、批準(zhǔn)提供資源以支持測量活動的開展;在ISMS的檢查和處置階段,也應(yīng)對測量措施加以改進,這就要求首先定義測量過程的評價準(zhǔn)則,對測量過程加以監(jiān)控,并定期實施評審。
      該標(biāo)準(zhǔn)已經(jīng)處于CD(委員會草案)階段,預(yù)計將于2008年完成。
      ISO/IEC 27005
      ISO/IEC27005(Information security risk management 信息安全風(fēng)險管理),屬于C類標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)給出了信息安全風(fēng)險管理的指南,其中所描述的技術(shù)遵循ISO/IEC27001中的通用概念、模型和過程。
      該標(biāo)準(zhǔn)介紹了一般性的風(fēng)險管理過程,并重點闡述了風(fēng)險評估的幾個重要環(huán)節(jié),包括風(fēng)險評估、風(fēng)險處理、風(fēng)險接受等。在標(biāo)準(zhǔn)的附錄中,給出了資產(chǎn)、影響、脆弱性以及風(fēng)險評估的方法,并列出了常見的威脅和脆弱性。最后還給出了根據(jù)不同通信系統(tǒng)以及不同安全問題和威脅選擇控制措施的方法。
      目前該標(biāo)準(zhǔn)處于Final CD(最終委員會草案)階段。
      ISO/IEC 27006
      ISO/IEC27005(Requirements for the accreditation of bodies providing certification of information security management systems 信息安全管理體系認(rèn)證機構(gòu)的認(rèn)可要求),屬于D類標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)的主要內(nèi)容是對從事ISMS認(rèn)證的機構(gòu)提出了要求和規(guī)范,或者說它規(guī)定了一個機構(gòu)“具備怎樣的條件就可以從事ISMS認(rèn)證業(yè)務(wù)”。
      目前該標(biāo)準(zhǔn)處于Final CD(最終委員會草案)階段。

       


      品牌服務(wù)機構(gòu)
      正規(guī)備案,本地標(biāo)桿性代理機構(gòu)
      專業(yè)品質(zhì)服務(wù)
      一對一,服務(wù)專業(yè)周到
      全程案情跟蹤
      隨時案情跟蹤,及時反饋
      多重資料備份
      電子、紙質(zhì)文件備份,安全

      業(yè)務(wù)范圍 關(guān)于魯旺
      聯(lián)系我們
      400-632-6768
      0632-5115558
      zzluwang@163.com
      山東省棗莊市薛城區(qū)新城民生路659號嘉匯大廈7層25室
      關(guān)注微信公眾平臺
      了解更多資訊

       
      Copyright@2020 版權(quán)所有: 棗莊魯旺知識產(chǎn)權(quán)服務(wù)中心    網(wǎng)站備案號:魯ICP備09017640號-1   技術(shù)支持:宏程網(wǎng)絡(luò)
      商標(biāo)客服
      專利客服
      微信公眾平臺
      關(guān)閉
      无码人妻少妇色欲AV一区二区,国产欧美精品一区二区,AV性色在线观看麻豆,另类AV在线亚洲
      <fieldset id="coyom"></fieldset>
      <menu id="coyom"><center id="coyom"></center></menu><rt id="coyom"></rt>
    • <table id="coyom"><tbody id="coyom"></tbody></table>
      <button id="coyom"><pre id="coyom"></pre></button>
      • <samp id="coyom"><input id="coyom"></input></samp>