深圳市莫尼卡产品检测认证技术服务有限公司 店铺已关闭且无效

主营产品:产品检测认证 企业标准备案 ce认证 fcc认证 pvoc认证
陈*平
登***见
iso27000信息安全管理体系认证

iso27000信息安全管理体系认证

供应商:
深圳市莫尼卡产品检测认证技术服务有限公司 进入商铺
所在分类:
安防 - 信息安全产品
报价:
电讯
所在地:
广东深圳市宝安区新安街道宝安大道1138号5楼
联系电话:
86************7706
手机:
登***见
在线咨询:
留言/咨询
联系人:
陈*平
在线下单:
我要下单

详细介绍

------------------ 莫尼卡检测认证: shenzhen monlka technology co.,ltd leilyi 石生 15361697523 电话(tel):86-755-61997982 :2850212883 旺旺:monlka莫尼卡认证:专员1 网站:www.m 莫尼卡地址:深圳市宝安区新安街道44区a1栋5楼 add: 44 district a1 building 5f,xinan street,bao&quo;an distric,shenzhen,guangzhou,china. (518000) ---------------------------------------------------------------------------------------------- 您的市场合作伙伴 your partner for global market access iso27001是iso27000系列的主标准,类似于iso9000系列中的iso9001,各类组织可以按照iso27001的要求建立自己的信息安全管理体系(isms),并通过认证。 中文名 iso27000 含义 是iso27000系列的主标准 标准 iso已为信息安全管理体系 总体比较 有效版本是bs7799-2 1系列标准 iso已为信息安全管理体系标准预留了iso/iec 27000系列编号,类似于质量管理体系的iso9000系列和环境管理体系的iso14000系列标准。 规划的iso27000系列包含下列标准 iso 27000 原理与术语principles and vocabulary iso 27001 信息安全管理体系—要求 isms requirements (以bs 7799-2为基础) iso 27002 信息技术—安全技术—信息安全管理实践规范 (iso/iec 17799:2005) iso 27003 信息安全管理体系—实施指南isms implementation guidelines iso 27004 信息安全管理体系—指标与测量isms metrics and measurement iso 27005 信息安全管理体系—风险管理isms risk management iso 27006 信息安全管理体系—认证机构的认可要求isms requirements for the accreditation of bodies providing certification iso 27007 信息技术-安全技术-信息安全管理体系审核员指南 information technology_security techniques_isms auditor guidelines 其中iso27001:2005 的终标准草案(fdis)已经在2005年7月发布,预计在2005年底或2006年初作为正式国际标准发布。[1] 2总体比较 有效版本是bs7799-2:2002。当iso27001正式发布后,bs7799-2:2002将被撤销。 总体来看,2005版与2000版没有非常大的变化,2000版有10个章节,127项控制,而2005版有11章节,134项的控制措施。旧版的127个控制措施绝大部分仍保留,删除的不到10%,更改部分约占10%,增加部分约有10%多。结构比较如下: 控制目标和控制措施的结构模式完全相同,没有发生变化,即控制目标规定了安全要求,对应控制目标有一项或多项控制措施来满足目标的要求。但是控制目标和控制措施的陈述方式上,2005版进行了改进,使其更明确,容易理解。 2005版标准将一些控制措施进行了重组、调整了分类和从属关系,更好的体现了过程方式。 2005版修改了部分词汇,如“外部单位(external parties)”包含旧版的第三方、外包、客户,使标准的适用范围更广泛。 因新的it技术增加新的控制措施,如移动式编码(mobile code)和技术薄弱性管理(technical vulnerability management)。 随因特网的发展修改控制措施词汇,如: 2000版 2005版automatic terminal identification → identification of equipments in networksterminal log-on procedures → secure log-on proceduresterminal time-out → session time-outenforced path → 被删除 3其它相关 版本介绍 (一) 标准版本及名称 iso/iec 17799:2005?? information technology — security techniques — code of practice for information security management 信息技术—安全技术—信息安全管理实践规范 (二) 新版标准发布日期 2005年6月15日 (三) 控制措施的数量 iso/iec 17799:2005 共有11章,134项控制措施。 11 个控制措施章节是: 1. security policy; 2. organization of information security; 3. asset management; 4. human resources security; 5. physical and environmental security; 6. communicatio and operatio management; 7. access control; 8. information systems acquisition, development and maintenance; 9. information security incident management; 10. business continuity management; 11. compliance. 标准介绍 截至2006年5月18日,iso/iec jtc1c27/wg1正在制定中的标准包括5个,分别是: iso/iec 27000 iso/iec 27000(information security management system fundamentals and vocabulary 信息安全管理体系基础和术语),属于a类标准。iso/iec 27000提供了isms标准族中所涉及的通用术语及基本原则,是isms标准族中基础的标准之一。isms标准族中的每个标准都有“术语和定义”部分,但不同标准的术语间往往缺乏协调性,而iso/iec27000则主要用于实现这种协调。 iso/iec 27000目前处于wd(工作组草案)阶段,正在sc27内研究并征求意见。 iso/ie 27003 iso/iec27003(information security management system implementation guidance 信息安全管理体系实施指南),属于c类标准。iso/iec27003为建立、实施、监视、评审、保持和改进符合iso/iec27001的isms提供了实施指南和进一步的信息,使用者主要为组织内负责实施isms的人员。 该标准给出了isms实施的关键成功因素,实施过程依照iso/iec27001要求的pdca模型进行,并进一步介绍了各个阶段的活动内容及详细实施指南。 iso/iec 27003也处在wd阶段,正在sc27内研究并征求意见。 iso/iec 27004 iso/iec27004(information security management measurements 信息安全管理测量),属于c类标准。该标准主要为组织测量信息安全控制措施和isms过程的有效性提供指南。 该标准将测量分为两个类别:有效性测量和过程测量,列出了多种测量方法,例如调查问卷、观察、知识评估、检查、二次执行、测试(包括设计测试和运行测试)以及抽样等。 该标准定义了isms的测量过程:首先要实施isms的测量,应定义选择测量措施,同时确定测量的对象和验证准则,形成测量计划;实施isms测量的过程中,应定义数据的收集、分析和报告程序并评审、批准提供资源以支持测量活动的开展;在isms的检查和处置阶段,也应对测量措施加以改进,这就要求首先定义测量过程的评价准则,对测量过程加以监控,并定期实施评审。 该标准已经处于cd(委员会草案)阶段,预计将于2008年完成。 iso/iec 27005 iso/iec27005(information security risk management 信息安全风险管理),属于c类标准。该标准给出了信息安全风险管理的指南,其中所描述的技术遵循iso/iec27001中的通用概念、模型和过程。 该标准介绍了一般性的风险管理过程,并重点阐述了风险评估的几个重要环节,包括风险评估、风险处理、风险接受等。在标准的附录中,给出了资产、影响、脆弱性以及风险评估的方法,并列出了常见的威胁和脆弱性。后还给出了根据不同通信系统以及不同安全问题和威胁选择控制措施的方法。 目前该标准处于final cd(终委员会草案)阶段。 iso/iec 27006 iso/iec27005(requirements for the accreditation of bodies providing certification of information security management systems 信息安全管理体系认证机构的认可要求),属于d类标准。该标准的主要内容是对从事isms认证的机构提出了要求和规范,或者说它规定了一个机构“具备怎样的条件就可以从事isms认证业务”。 目前该标准处于final cd(终委员会草案)阶段。 4咨询认证 信息安全管理体系建设项目划分成五个大的阶段,并包含25项关键的活动,如果每项前后关联的活动都能很好地完成,终就能建立起有效的isms,实现信息安全建设整体蓝图,接受iso27001审核并获得认证更是水到渠成的事情。 1现状调研:从日常运维、管理机制、系统配置等方面对组织信息安全管理安全现状进行调研,通过培训使组织相关人员全面了解信息安全管理的基本知识。 2 风险评估:对组织信息资产进行资产价值、威胁因素、脆弱性分析,从而评估组织信息安全风险,选择适当的措施、方法实现管理风险的目的。 3 管理策划:根据组织对信息安全风险的策略,制定相应的信息安全整体规划、管理规划、技术规划等,形成完整的信息安全管理系统。 4 体系实施阶段:isms建立起来(体系文件正式发布实施)之后,要通过一定时间的试运行来检验其有效性和稳定性。 5 认证审核阶段:经过一定时间运行,isms达到一个稳定的状态,各项文档和记录已经建立完备,此时,可以提请进行认证。 [2] 本产品的认证类型是服务认证,服务认证是商品售后服务评价体系

深圳市莫尼卡产品检测认证技术服务有限公司其他商品
联系方式
深圳市莫尼卡产品检测认证技术服务有限公司
固定电话: 86************7706
移动电话: 登***见
邮箱:
公司地址:广东深圳市宝安区新安街道宝安大道1138号5楼
邮政编码:
联系人:陈*平
主营:产品检测认证 企业标准备案 ce认证 fcc认证 pvoc认证
温馨提示
不正常或过低的价格和过分夸张的描述有可能是虚假信息,请您谨慎对待,谨防欺诈受骗,如有发现,请告知我们
“深圳市莫尼卡产品检测认证技术服务有限公司”的认证信息已经过期或长时间未登录!
产品信息已经屏蔽店铺已经关闭,需要重新提交认证资料后或登录后才能正常显示!