建立ISO27001信息安全管理體系的原則
發(fā)布時間:2020-12-14 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
信息安全管理是指導(dǎo)和控制企業(yè)或機構(gòu)的關(guān)于信息安全風(fēng)險的相互協(xié)調(diào)的活動,信息安全管理實際上是風(fēng)險管理的過程,管理的基礎(chǔ)是風(fēng)險的識別與評估。系統(tǒng)的信息安全管理主要體現(xiàn)以下原則:
1.采用目前國際管理界公認(rèn)的過程方法來建立并實施體系,將活動和相關(guān)的資源作為過程進(jìn)行管理,并系統(tǒng)地識別和管理組織所用的過程,特別是過程之間的相互作用,以改善組織總體的效率和有效性。
2.按照美國著名質(zhì)量管理專家戴明的PDCA持續(xù)改進(jìn)模式來對信息安全管理體系的諸過程及其相互作用進(jìn)行管理。
3.將國際信息安全界公認(rèn)的信息安全最佳慣例有序地形成標(biāo)準(zhǔn),供各類組織在風(fēng)險識別、風(fēng)險評價的基礎(chǔ)上進(jìn)行選擇實施,將風(fēng)險降至企業(yè)或機構(gòu)可以接受的水平。
4.同時關(guān)注組織信息的實物/物理安全與信息系統(tǒng)的安全。
5.預(yù)防控制為主的思想原則。
6.業(yè)務(wù)持續(xù)性原則,即從故障中恢復(fù)業(yè)務(wù)運作,減少故障對關(guān)鍵業(yè)務(wù)過程的影響。
7.動態(tài)管理原則,即對風(fēng)險實施動態(tài)管理。
8.全員參與的原則。
整個ISMS項目的建立和實施過程大約需6個月時間。在實施過程中我們廣匯合聯(lián)合(北京)公司的技術(shù)專家會制定符合企業(yè)或機構(gòu)自身情況的、高效的實施方案,并在實施過程中提供必要的、充分的技術(shù)支持。企業(yè)或機構(gòu)的管理層為ISMS的實施提供足夠的資源以保障ISMS的順利實施。
如您想更詳細(xì)的了解ISO27001標(biāo)準(zhǔn),需要ISO27001標(biāo)準(zhǔn),請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。