思乐信息安全管理体系咨询方案.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《思乐信息安全管理体系咨询方案.pdf》由会员分享,可在线阅读,更多相关《思乐信息安全管理体系咨询方案.pdf(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、思乐信息安全管理体系咨询方案引言随着信息技术的不断发展和广泛应用,信息已成为政府机构及商业组织保持竞争力和业务持续运营的重要资产。而信息正面临着来各方面越来越多的威胁,如何保障信息安全已经成为亟待解决的关键问题.目前,在解决信息安全问题的过程中普遍存在一些问题,如信息安全的需求难以确定,信息安全要保护的对象和边界难以确定;缺乏系统、全面的信息安全风险评估和评价体系;普遍存在重产品、轻服务,重技术、轻管理的思想;缺乏整体、全面的信息安全保障体系等等。要实现最大限度的信息安全,保障组织的正常运营和业务的连续性,就必须将解决信息安全问题的思路由“产品/技术导向”转变为“需求导向,全面分析信息资产所面
2、临的风险,从风险管理的角度出发,以管理求安全,并通过技术手段来保证管理目标的实现。1 信息安全管理体系建设的参考标准参考国际标准ISO 17799:2000信息安全管理体系国际标准ISO 15408:1999(GB/T 18336:2001)信息技术安全性评估准则ISO 13335:1996IT 安全管理指南ISO7498-2 安全体系结构参考国内标准国家标准计算机安全保护条例;国家标准计算站场地技术要求(GB288789);(200412 下午 04:42:00)来源:作者:国家标准计算机机房用活动地板技术条件(GB665086);国家标准电子设备雷击保护导则(GB7450-87);国家标准
3、信息技术设备的无线电干扰极限值和测量方法(GB925488);国家标准计算站场地安全要求(GB936188);相关法律、法规中华人民共和国保守国家秘密法中华人民共和国保守国家秘密法实施办法中华人民共和国计算机信息系统安全保护条例中华人民共和国信息网络国际互联网管理暂行规定计算机信息网络国际互联网安全保护管理办法新闻出版保密规定2 信息安全管理体系咨询服务内容思乐提供信息安全管理体系建设整体咨询服务或各模块的咨询服务,包括确定 ISMS 范围和制订信息安全方针风险评估和风险管理的方案设计及辅助实施信息安全管理体系设计体系文件编写辅导体系试运行辅导3 咨询方法建立与客户联合工作的咨询项目组客户方面
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全管理 体系 咨询 方案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内