成大欧美久久韩一|在线五月天 日韩|超碰97点播放。|久草手机在线看片|久久国产精品99久久久久久老狼|日本天堂一区二区|欧克亚洲美女噜一噜|欧美成人性爱电影|一本大道无码视频|婷婷国产一区二区三区四区

推廣 熱搜: ISO9001  音樂版權  知識產(chǎn)權貫標  科技服務  ISO20000  CMMI  知識產(chǎn)權  質(zhì)量管理體系  測試標準  電池 

深圳ISO27000認證的五大安全治理規(guī)范

   日期:2024-09-24 22:12:55     來源:ISO27001認證     作者:中企檢測認證網(wǎng)     瀏覽:903    評論:0
核心提示:深圳ISO27000認證的五大安全治理規(guī)范一、經(jīng)濟合作和發(fā)展組織,《信息系統(tǒng)安全指南》(1992)   《信息系統(tǒng)

深圳ISO27000認證的五大安全治理規(guī)范

一、經(jīng)濟合作和發(fā)展組織,《信息系統(tǒng)安全指南》(1992)   《信息系統(tǒng)安全指南》用于協(xié)助國家和企業(yè)構建信息系統(tǒng)安全框架。美國、OECD的其他23個成員國,以及十幾個非OECD成員國家都批準了這一指南。該指南旨在提高信息系統(tǒng)風險意識和安全措施,提供一個一般性的框架以輔助信息系統(tǒng)安全度量方法、操作流程和實踐的制定和實施,鼓勵關心信息系統(tǒng)安全的公共和私有部門間的合作,促進人們對信息系統(tǒng)的信心,促進人們應用和使用信息系統(tǒng),方便國家間和國際間信息系統(tǒng)的開發(fā)、使用和安全防護。這個框架包括法律、行動準則、技術評估、管理和用戶實踐,及公眾教育或宣傳。該指南目的是作為政府、公眾和私有部門的標桿,通過此標桿測量進展。

二、國際會計師聯(lián)合會,《信息安全管理》(1998)   信息安全目標是“保護依靠信息、信息系統(tǒng)和傳送信息的人、通信設施的利益不因為信息機密性、完整性和可用性的故障而遭受損失”。任何組織在滿足三條準則時可認為達到信息安全目標:數(shù)據(jù)和信息只透露給有權知道該數(shù)據(jù)和信息的人(機密性);數(shù)據(jù)和信息保護不受未經(jīng)授權的修改(完整性);信息系統(tǒng)在需要時可用和有用(可用性)。機密性、完整性和可用性之間的相對優(yōu)先級和重要性根據(jù)信息系統(tǒng)中的信息和使用信息的商業(yè)環(huán)境而不同。信息安全因急速增長的事故和風險種類而日益重要。對信息系統(tǒng)的威脅既有可能來自有意或無意的行動,也可能來自內(nèi)部或外部。信息安全事故的發(fā)生可能是因為技術方面的因素、自然災害、環(huán)境方面、人的因素、非法訪問或病毒。另外,業(yè)務依賴性(依靠第三方通信設施傳送信息,外包業(yè)務等等)也可能潛在地導致管理控制的失效和監(jiān)督不力。

三、國際標準化組織,《ISO 17799國際標準》(最新版是2005)   ISO17799(根據(jù)BS 7799第一部分制定)作為確定控制范圍的單一參考點,在大多數(shù)情況下,這些控制是使用業(yè)務信息系統(tǒng)所必須的。該標準適應任何規(guī)模的組織。它把信息作為一種資產(chǎn),像其他重要商業(yè)資產(chǎn)一樣,這種資產(chǎn)對組織有價值,因此需要恰當保護它。ISO 17799認為信息安全有下列特征:機密性,確保信息只被相應的授權用戶訪問;完整性,保護信息和處理信息程序的準確性和完整性;可用性,確保授權用戶在需要時能夠訪問信息和相關資產(chǎn)。信息安全保護信息不受廣泛威脅的損毀,確保業(yè)務連續(xù)性,將商業(yè)損失降至最小,使投資收益最大并抓住各種商業(yè)機遇。安全是通過實施一套恰當?shù)目刂拼胧崿F(xiàn)的。該控制措施由策略、實踐、程序、組織結構和軟件組成。

四、信息系統(tǒng)審計和控制協(xié)會,《信息和相關技術的控制目標》(CoBIT)   CoBIT起源于IT需要傳遞組織為達到業(yè)務目標所需的信息這個前提,至今已有三個版本。除了鼓勵以業(yè)務流程為中心,實行業(yè)務流程負責制外,CoBIT還考慮到組織對信用、質(zhì)量和安全的需要,它提供了組織用于定義其對IT業(yè)務要求的幾條信息準則:效率、效果、可用性、完整性、機密性、可靠性和一致性。CoBIT進一步把IT分成4個領域(計劃和組織,獲取和實施,交付和支持,監(jiān)控),共計34個IT業(yè)務流程。CoBIT為正在尋求控制實施最佳實踐的管理者和IT實施人員提供了超過300個詳細的控制目標,以及建立在這些目標上的廣泛的行動指南。COBIT框架通過聯(lián)結業(yè)務風險、控制需要和技術手段來幫助滿足管理當局多樣化的需求。它提供了通過一個范圍和過程框架的最佳慣例,以形成一個可控和邏輯結構內(nèi)的活動。

五、美國注冊會計師協(xié)會(加拿大特許會計師協(xié)會),《SysTrust TM系統(tǒng)可靠性原理和準則 V20》(2001)   SysTrust服務是一種保證服務,用于增強管理者、客戶和商業(yè)伙伴對支持業(yè)務或某種特別活動的系統(tǒng)的信任。SysTrust服務授權注冊會計師承擔的保證服務包括:注冊會計師從可用性、安全性、完整性和可維護性四個基本方面評估和測試系統(tǒng)是否可靠。   SysTrust定義在特定環(huán)境下及特定時期內(nèi),沒有重大錯誤、缺陷或故障地運行的系統(tǒng)為可靠系統(tǒng)。系統(tǒng)界限由系統(tǒng)所有者確定,但必須包括基礎設施、軟件、人、程序和數(shù)據(jù)這幾個關鍵部分。 SysTrust的框架可升級,企業(yè)能夠靈活選擇SysTrust標準的任何部分或全部來驗證系統(tǒng)的可靠性。對系統(tǒng)四個標準的判斷組成對系統(tǒng)整體可靠性的判斷。注冊會計師也能單獨判斷某一標準如可用性或安全性的可靠性狀況。但是這種判斷僅僅對特定標準的可靠性做出判斷,不是對系統(tǒng)整體可靠性的判斷。

中企檢測認證網(wǎng)提供iso體系認證機構查詢,檢驗檢測、認證認可、資質(zhì)資格、計量校準、知識產(chǎn)權貫標一站式行業(yè)企業(yè)服務平臺。中企檢測認證網(wǎng)為檢測行業(yè)相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規(guī)咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網(wǎng)在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產(chǎn)權、版權法律法規(guī)知識資訊,包括商標注冊、食品檢測、第三方檢測機構網(wǎng)絡信息技術檢測、環(huán)境檢測、管理體系認證、服務體系認證、產(chǎn)品認證版權登記、專利申請、知識產(chǎn)權檢測法、認證標準等信息,中企檢測認證網(wǎng)為檢測認證商標專利從業(yè)者提供多種檢測、認證、知識產(chǎn)權、版權、商標、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導等知識。

本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局國家認證認可監(jiān)督管理委員會、質(zhì)量認證中心

免責聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡信息整理,文章版權歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權和其它問題,請跟我們聯(lián)系刪除并致歉!

本文來源: http://www.1cjaei.cn/zs/202105/ccaa_23411.html

 
打賞
 
更多>同類ISO27001認證知識
0相關評論

ISO27001認證推薦服務
ISO27001認證推薦圖文
ISO27001認證推薦知識
ISO27001認證點擊排行
ISO體系認證  |  關于我們  |  聯(lián)系方式  |  使用協(xié)議  |  版權隱私  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  蜀ICP備07504973號