信息产业培训网

实施信息安全管理体系的步骤

http://www.miiceic.org.cn   2008-6-18 9:45:02   中程在线   浏览数:
关键字:信息安全 步骤

 

      信息安全管理管理体系ISMS是一个系统化、程序化和文件化的管理体系,属于风险管理的范畴,体系的建立基于系统、全面、科学的安全风险评估,ISMS 体现预防控制为主的思想,强调遵守国家有关信息安全的法律法规及其他合同方要求,强调全过程和动态控制,本着控制费用与风险平衡的原则合理选择安全控制方式保护组织所拥有的关键信息资产,确保信息的保密性、完整性和可用性,保持组织的竞争优势和商务运作的持续性。 组织内部成功实施信息安全管理的关键因素为:
      反映商务目标的安全方针、目标和活动;
      与组织文化一致的实施安全的方法;
      来自管理层的有形支持和承诺;
      对安全要求、风险评估和风险管理的良好理解;
      向所有管理者及雇员推行安全意识;
      向所有雇员和承包商分发有关信息安全方针和标准的导则; 
      提供适当的培训和教育;
      用于评价信息安全管理绩效及反馈改进建议的综合平衡的测量系统。
   
      不同的组织在建立与完善信息安全管理体系时,可根据自己的特点和具体情况,采取不同的步骤和方法。但总体来说,建立信息安全管理体系一般要经过下列四个基本步骤:
      * 信息安全管理体系的策划与准备; 
      * 信息安全管理体系文件的编制; 
      * 信息安全管理体系运行;
      * 信息安全管理体系审核与评审。

来源:SBM
相关连接
最新评论
*以下网友发言不代表中程在线网站的观点和看法
    我要评论

    请您注意
    1、遵守中华人民共和国的各项有关法律规定
    2、承担一切因您的行为而导致的法律责任
    3、本网留言管理人员有权删除其管辖留言内容
    4、您在本网的留言本网有权在网站内转载和引用
    5、参与本留言即表明您已经阅读并接受上述条款
    我爱研发网中电华信阿里西西JAVA爱好者北京英才网全球大学查询网
    中国人的网站导航中国电脑论坛信息产业部新浪科技搜狐IT信息产业部电子教育与考试中心
    IT世界网软件项目交易网中国软件交易网国信培训网亚远景科技....[更多]
    关于我们 | 网站地图 | 周边住宿 | 行车路线 | 联系我们 | 网站律师 | 意见反馈 | 虚位以待 | 友情链接
    中程在线(北京)科技有限公司 版权所有
    总 部:北京市海淀区青东商务楼A座西四层
    企业培训部:010-52636110 52636106 就业培训部:010-68716925 68716926
    邮 件:training@miiceic.org.cn
    京ICP备06053134号
    Copyright © 2005-2008 Miiceic.org.cn All Rights Reserved