ISO27001信息安全管理體系在實(shí)施過程中的主要任務(wù)
發(fā)布時間:2020-11-28 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
1.企業(yè)信息安全現(xiàn)狀的調(diào)研評估:全面、準(zhǔn)確地了解公司的信息安全現(xiàn)狀;
2.信息資產(chǎn)的識別與安全風(fēng)險的評估:量化分析公司的信息安全風(fēng)險;
3.建立安全策略及管理體系:結(jié)合國際國內(nèi)的最佳實(shí)踐,制定公司信息安全體系建設(shè)規(guī)劃并編寫有關(guān)技術(shù)建議方案和制4.度策略,為安全體系建設(shè)提供保障和指導(dǎo);
5.促進(jìn)安全策略落實(shí)與實(shí)施:協(xié)助通過引入先進(jìn)的漏洞掃描系統(tǒng)提高現(xiàn)有 IT 系統(tǒng)的安全性;
6.信息安全內(nèi)部審計師/審核員的培訓(xùn)及審計實(shí)施;
7.識別影響業(yè)務(wù)連續(xù)性的風(fēng)險,制定 BCP(業(yè)務(wù)連續(xù)性計劃)/DRP(災(zāi)難恢復(fù)計劃);
8.知識轉(zhuǎn)移:向組織培訓(xùn)并提供一系列國際先進(jìn)的標(biāo)準(zhǔn)及優(yōu)秀的參考模型、輔助工具以及技術(shù)落實(shí)手段,幫助企業(yè)內(nèi)部9.建立真正懂得信息安全的專家級人員團(tuán)隊;
10.項目推進(jìn):建立順暢的溝通渠道,從而保證項目按時按質(zhì)完成 。