日本电影在线播放,xxxx国产视频,88拨牐拨牐海外华人,www.av视频在线观看,5566精品资源在线播放,www.国产精品

揚(yáng)州易虎管理咨詢公共服務(wù)平臺
  • 信譽(yù)第一,客戶至上
  • 為您服務(wù),讓您滿意
  • 5

資料搜索

 

資格證書號查詢

 

內(nèi)審員姓名搜索

 

體系認(rèn)證咨詢

13773572007

客戶驗(yàn)廠咨詢

0514-87932968

產(chǎn)品認(rèn)證咨詢

0514-87932968
您現(xiàn)在的位置:首頁 >> 服務(wù)項(xiàng)目 >> ISO/TS27001認(rèn)證咨詢

ISO27001標(biāo)準(zhǔn)控制重點(diǎn)

發(fā)布時間:2015-07-04 未經(jīng)本站允許禁止轉(zhuǎn)載,如有侵權(quán)請與本站聯(lián)系

ISO27001:2005的控制重點(diǎn)

1、安全方針:制定信息安全方針,為信息安全提供管理指導(dǎo)和支持,并定期評審。
2、信息安全組織:建立信息安全基礎(chǔ)設(shè)施,來管理組織范圍內(nèi)的信息安全;維護(hù)被第三方所訪問的組織的信息處理設(shè)施和信息資產(chǎn)的安全,以及當(dāng)信息處理外包給其他組織時,確保信息的安全。
3、資產(chǎn)管理:核查所有信息資產(chǎn),做好信息分類,確保信息資產(chǎn)受到適當(dāng)程度的保護(hù)。
4、人力資源安全:確保所有員工、合同方和第三方了解信息安全威脅和相關(guān)事宜,他們的責(zé)任、義務(wù),以減少人為差錯、盜竊、欺詐或誤用設(shè)施的風(fēng)險。
5、物理與環(huán)境安全:定義安全區(qū)域,防止對辦公場所和信息的未授權(quán)訪問、破壞和干擾;保護(hù)設(shè)備的安全,防止信息資產(chǎn)的丟失、損壞或被盜,以及對業(yè)務(wù)活動的干擾;同時還要做好一般控制,防止信息和信息處理設(shè)施的損壞或被盜。
6、通訊和操作管理:制定操作規(guī)程和職責(zé),確保信息處理設(shè)施的正確和安全操作;建立系統(tǒng)規(guī)劃和驗(yàn)收準(zhǔn)則,將系統(tǒng)失效的風(fēng)險減到最低;防范惡意代碼和移動代碼,保護(hù)軟件和信息的完整性;做好信息備份和網(wǎng)絡(luò)安全管理,確保信息在網(wǎng)絡(luò)中的安全,確保其支持性基礎(chǔ)設(shè)施得到保護(hù);建立媒體處置和安全的規(guī)程,防止資產(chǎn)損壞和業(yè)務(wù)活動的中斷;防止信息和軟件在組織之間交換時丟失、修改或誤用。
7、訪問控制:制定文件化的訪問控制策略,避免信息系統(tǒng)的未授權(quán)訪問,并讓用戶了解其職責(zé)和義務(wù),包括網(wǎng)絡(luò)訪問控制、操作系統(tǒng)訪問控制、應(yīng)用系統(tǒng)和信息訪問控制、監(jiān)視系統(tǒng)訪問和使用,定期檢測未授權(quán)的活動;當(dāng)使用移動辦公和遠(yuǎn)程工作時,也要確保信息安全。
8、信息系統(tǒng)的獲取、開發(fā)和維護(hù):標(biāo)識系統(tǒng)的安全要求,確保安全成為信息系統(tǒng)的內(nèi)置部分;控制應(yīng)用系統(tǒng)的安全,防止應(yīng)用系統(tǒng)中用戶數(shù)據(jù)的丟失、被修改或誤用;通過加密手段保護(hù)信息的保密性、真實(shí)性和完整性;控制對系統(tǒng)文件的訪問,確保系統(tǒng)文檔的安全;嚴(yán)格控制開發(fā)和支持過程,維護(hù)應(yīng)用系統(tǒng)軟件和信息的安全。
9、信息安全事故的管理:報告信息安全事件和弱點(diǎn),及時采取糾正措施,確保使用持續(xù)有效的方法管理信息安全事故。
10、業(yè)務(wù)連續(xù)性管理:目的是為了減少業(yè)務(wù)活動的中斷,使關(guān)鍵業(yè)務(wù)過程免受主要故障或天災(zāi)的影響,并確保他們的及時恢復(fù)。
11、符合性:信息系統(tǒng)的設(shè)計(jì)、操作、使用和管理要符合法律要求,符合組織安全方針和標(biāo)準(zhǔn),還要控制系統(tǒng)審核,使系統(tǒng)審核過程的效力最大化,干擾最小化