成人久久久精品乱码一区二区三区_国产精品户外野外_欧美一级大黄_国产区美女在线_黄频免费在线观看_久久伊人精品视频_欧美午夜精品久久久久久超碰

ISO27001標準簡介
作者:艾索  日期:2010-07-13  [關閉]

  世界廣泛采用的關于信息安全管理體系的英國標準——BS 7799-2:2002,經修訂后,于2005年10月15日作為國際標準ISO27001發布。

  本文旨在向組織指出標準的變化及在實際應用中的意義,協助組織做好向新標準過渡的準備。
 
  新標準的正式標題是:《BS 7799-2:2005 (ISO/IEC 27001:2005)信息技術-安全技術-信息安全管理體系-要求》這意味著它不僅僅是IT標準,標題中的“信息技術-安全技術”表明它還是以ISO委員會(JTC1/SC27)的名義發表的。該標準的焦點還是放在貫穿組織的信息安全管理上。盡管大部分控制在實際中會在IT部門或IT組織內部實現,但總體上標準執行的重點仍應放在業務信息的風險上。
 
  標準的主要改變在于它現在是國際公認的,這意味著除了英國標準的國際認可,組織可以構建一個全球性的框架來管理他們的信息安全。不管是為了組織自身的商業信息,如財政信息,知識產權,職員資料等等,或者是客戶或第三方與組織間溝通的信息,標準都是適用的。實際上,它是組織能夠對他們的信息安全管理系統進行客觀獨立評估的唯一國際標準。
 
  新版的國際標準已經有一系列更新來闡明鞏固原始英國標準——BS 7799-2:2002的要求。這些更新主要集中在以下范圍:風險評估、合同責任、范圍、管理決策以及所選控制措施有效性的測量等。對于采用BS7799-2:2002的組織來說,新版的國際標準并沒有太大的影響。最大的影響就是要求對所選的控制措施或控制措施組合的有效性進行測量。(詳見ISO/IEC 27001:2005的4.2.2 d)
 
  下面是該標準重大改變的解釋概要。附錄A是一個顯示BS 7799-2:2002和 ISO/IEC 27001:2005之間的變化的表格。《ISO/IEC 27001:2005》。
 
范圍和界線
 
  在執行信息安全管理體系的時候,組織所要做的第一件事就是定義ISMS的范圍。現在國際標準要求組織定義ISMS的范圍和界線[4.2.1 a],包括被排除在范圍外的詳細說明及理由。盡管富有經驗的BSI審核員在評估過程中也會尋找這些東西,但是現在把這個要求加到標準中了,如果組織打算超越根據2002版標準取得的認證而達到新標準的要求,就必須把這個要求考慮在內。
 
評估風險
 
  該國際標準的基礎是:信息的保護是基于業務信息的風險,該風險能促使組織運用合適的措施來保護業務的安全。很少有業務信息會暴露在多種風險之下,因此太多的安全措施可能使公司花費過多的成本。
 
  標準的一個重大改變是組織現在需要詳細說明(并文件化)風險評估的步驟[4.2.1 c],這也意味著挑選并文件化風險評估方法將會使風險評估“產生可比較、可重復的結果” [4.2.1 c 和 4.3.1 d]。目前已通過BS 7799-2:2002認證的組織不會把這點看成一個比較大的變化,因為在評估過程中已經考慮過它了。打算通過BS 7799-2:2002認證的組織可能會把它看成該國際標準的新要求。
 
  風險評估按照計劃的時間間隔[4.2.3 d]進行復查,對風險評估和風險處理計劃[7.3 b]的更新進行復查管理已經是標準的要求。這個要求必須作為組織信息安全管理體系的管理復查的一部分[7.1],至少一年完成一次。
 
  在對BS 7799-2:2002版標準進行審核的過程中,審核員應該根據ISMS的方針和目標[4.3.1],尋找所選擇的控制措施與風險評估結果和風險處理程序之間的關系。盡管BS 7799-2:2002標準提到過這點,但現在已經在國際標準中闡明了。想獲得BS 7799-2:2002認證的組織可以把它看作國際標準的新要求。
 
合同責任
 
  除了法律法規的要求,該國際標準還特別強調在所有ISMS所有過程中的合同責任,包括風險評估、風險處理、控制選擇、記錄控制、資源、ISMS的監視和復查、以及文件要求。
 
通過BS 7799-2認證的組織現在需要做什么?
 
  需要特別注意的是:新的國際標準是雙重的,既可以是ISO/IEC 27001:2005,又可以是 BS 7799-2:2005。這種情況會持續一段時間(預期2年左右),這就意味著BS 7799-2:2005認證和ISO/IEC 27001:2005認證沒有什么不同。然而,目前所有通過現行的BS 7799-2:2002認證的組織必須考慮2005版本的變化,及時更新他們信息安全管理體系。
 
  通過BS 7799-2:2002認證的組織會逐步轉換到ISO/IEC 27001認證。轉換期限多久現在還不得而知,要等待國際認可論壇(IAF),或國家認可機構(如UKAS)發表正式聲明來公布。實際上,在以后的監督審核中,會把這些不同點考慮在內;如果合適的話,建議客戶取得ISO/IEC 27001:2005標準的認證。
 
  如果在轉換期內客戶不及時轉換到新標準,一直停留在舊標準,審核員可以把與ISO的不一致作為“注釋/觀察項”記錄在案。一旦轉換期結束,觀察項就上升為不符合項,證書的注冊就存在了風險。
 
  新標準發布后,就可以依據ISO/IEC 27001:2005進行認證了。
 
附錄A變化摘要

BS7799部分2:2002(條款號)
ISO/IEC 27001:2005(條款號)
變化和差異的注解
1.2應用
1.2應用
確定對ISO/IEC 27001條款4-8的刪減都是不可接受的,解釋在何種情況下對控制進行了刪減是可能的。
3術語和定義
3術語和定義
從ISO/IEC 13335-1:2004,ISO/IEC TR 18044:2004和ISO/IEC指南 73:2002中添加定義。
改變部分現有定義以配合ISO/IEC 13335-1:2004標準。重新明確定義了“風險處理”和“適用性聲明”。
4.2.1 建立ISMS項目a)定義ISMS的范圍
4.2.1 建立ISMS
項目a)定義ISMS的范圍和界線
現在,定義了ISMS的“范圍和界線”的要求。要求包括:1、說明在范圍內的部分2、解釋被排除在范圍外的理由。
項目c)定義風險評估的系統方法
在項目c) 中的第二句“定義組織的風險評估方法”被刪除后新增了一條。
新增一條對現有的要求進行闡明和補充。
同時聲明風險評估方法應產生可比較、可重復的結果。
項目g)為風險處理選擇控制目標及控制。
項目g)“為風險處理選擇控制目標及控制”已經被延伸了。
現有的要求加上了這樣的闡釋:選擇應該考慮到在法律、法規及合同的要求范圍內接受風險的標準。
項目h)準備適用性聲明。
項目j)添加了新項目j)2)“準備適用性聲明”。
闡明了現有關于適用性聲明的要求。
現在強調它要包括當前實施的控制目標及控制。
4.22實施和運作ISMS
 
 
 
4.22實施和運作ISMS
新增項目d) 定義如何測量有效性。
這可能是實施和運作ISMS過程中最大的改變,要求定義如何測量控制及控制組合的有效性,要求詳細列出測量方法使控制效果評估產生可比較、可重復的結果。
4.2.3監控和評審ISMS
項目a)執行監控程序及其它的控制。
4.2.3監控和評審ISMS
項目a) 4)添加了“執行監控程序及其它的控制以探測安全事件”。
項目c)添加了“測量控制的效力”。
闡明了有助于預防安全事故的安全事件探測。
包括使用指標。
項目c)評審剩余風險和可接受風險。
新增項目d) 5)按計劃的時間間隔評審風險評估,評審剩余風險和可接受風險,評審時要考慮現行控制的有效性的變化。
新增項目g)更新安全計劃
與4.2.2.d結合以監控ISMS的效力。
現有要求的闡述,幫助監測現行控制的效果。
闡述和補充了以下要求:根據監控評審活動的發現來監控評審ISMS以更新安全計劃的要求。
4.31概要
4.31概要第一段
闡明:文件要包括管理決策的記錄,活動要根據管理決策和方針進行,記錄/結果是可重復的。
 
第二段
新增一句說明所選擇的控制與風險評估和風險處理過程的關系,以及與ISMS方針和目標的關系。
 
新增項目d)風險評估方法的描述
風險評估方法的描述要包含在文件中。
項目e)文件化的程序
項目g)“文件化的程序”已經被更新了
闡明并補充了描述如何測量控制的有效性的要求。
4.3.2文件控制
4.3.2文件控制
新增項目f) 確保文件是可用的
闡述了確保使用者可以獲得所需文件的要求,及文件的轉移存儲和最終處置要按照合適的等級來處理。
5.1管理承諾
5.1管理承諾
新增項目g)保證ISMS內部審核得到管理。
在管理承諾中聲明確保ISMS內部審核得到管理。
條款6.1 到6.3
條款7.1 到7.3
移動的章節
條款7.1 到7.3
條款8.1 到8.3
移動的章節
6.2評審輸入
 
7.2評審輸入
新增項目f) 有效性測量的結果
移動的章節
新增了有效性測量的結果。
6.3評審輸出
7.3評審輸出
新增項目b)更新風險評估和風險處理計劃。
移動的章節
闡明確保更新風險評估和風險處理計劃。
項目c) 必要時,修改影響信息安全的程序,以響應對ISMS造成影響的內外事件。
項目c) 必要時,修改影響信息安全的程序和控制,以響應對ISMS造成影響的內外事件。包括合同責任的改變。
闡明包括合同責任的改變。
 
新增項目e)改進控制有效性的測量方法。
加進了“改進控制效力的測量方法。”的聲明。
6.4 ISMS內部審核
6.4ISMS內部審核
現在是第六章的唯一要求。
7.3預防措施
8.3預防措施
項目8.3b)“評估采取措施預防不符合發生的必要性”
移動的章節
闡明預防措施。評估采取措施預防不符合發生的必要性
附錄A
附錄A
根據ISO/IEC 17799:2005的修訂版本更新附錄A
附錄B和表B1
附錄B
除了說明OECD原則和本國際標準之間的關系的表格外,其他被刪除。刪除的部分可能被ISO/IEC作為發展成新指南的基礎。
附錄C
附錄C
更新后的版本
附錄D
 
從ISO/IEC 27001:2005版本中刪除。

 

 


 
上一篇:
BS7799, ISO17799與ISO27001的關系
下一篇:
ISO27000系列標準介紹(2)






成人久久久精品乱码一区二区三区_国产精品户外野外_欧美一级大黄_国产区美女在线_黄频免费在线观看_久久伊人精品视频_欧美午夜精品久久久久久超碰
精品一区二区免费看| 成人爽a毛片一区二区免费| 高清不卡在线观看| 欧美国产欧美综合| 色婷婷一区二区| 韩国一区二区视频| 国产精品污www在线观看| 色综合久久九月婷婷色综合| 国产精品一区二区你懂的| 国产精品久久久久影视| 91久久国产最好的精华液| 亚洲国产精品久久久久秋霞影院| 欧美一区二区三区视频免费播放| 91免费版pro下载短视频| 日韩av在线发布| 国产喂奶挤奶一区二区三区| 欧美成人福利视频| 欧美另类久久久品| 99re热视频精品| 极品少妇xxxx精品少妇| 国产精品视频观看| 亚洲乱码日产精品bd| 欧美日韩精品一区二区三区四区| 国产成人精品影视| 中文字幕中文字幕一区| 日本道色综合久久| heyzo一本久久综合| 日韩av不卡在线观看| 婷婷中文字幕综合| 一区二区三区电影在线播| 1024国产精品| 亚洲欧洲日产国码二区| 国产精品视频一二三区| 久久精品亚洲一区二区三区浴池 | 色哟哟亚洲精品| 成人黄色综合网站| 欧美日韩精品欧美日韩精品一 | 国产精品18久久久久| 国产曰批免费观看久久久| 美女mm1313爽爽久久久蜜臀| 久久激情综合网| 韩国午夜理伦三级不卡影院| 精品一区免费av| 91一区在线观看| 欧美日韩免费在线视频| 国产亚洲综合在线| 亚洲永久免费av| 石原莉奈在线亚洲二区| 国产在线精品一区二区夜色 | 国产精品日日摸夜夜摸av| 亚洲女厕所小便bbb| 国产精品国产精品国产专区不片| 亚洲国产综合91精品麻豆| 亚洲va韩国va欧美va精品| 免费成人在线播放| 国产自产视频一区二区三区| 成人午夜免费av| 欧美浪妇xxxx高跟鞋交| 欧美成人一区二区三区| 欧美在线观看你懂的| 欧美亚洲国产一区在线观看网站 | 亚洲一区二区三区四区在线观看 | 91日韩在线专区| 欧美大片免费久久精品三p| 中文字幕av一区二区三区免费看| 一区二区三区精品久久久| 国产99久久精品| 欧美zozo另类异族| 亚洲欧美国产高清| 国产精品99久久久久久有的能看| 风间由美中文字幕在线看视频国产欧美| 欧美日韩在线不卡| 亚洲视频1区2区| 成人av免费在线| 精品欧美久久久| 日韩国产在线观看一区| 亚洲国产精品嫩草影院| 2023国产精品自拍| 亚洲欧美综合网| 国产成人在线看| 国产亚洲视频系列| 狠狠色丁香久久婷婷综合丁香| 欧美亚洲高清一区| 夜夜亚洲天天久久| 91视视频在线观看入口直接观看www| 国产精品五月天| 91视频精品在这里| 国产精品久久久久久户外露出 | 99riav久久精品riav| 欧美精品一区在线观看| 男人操女人的视频在线观看欧美 | 亚洲一区二区不卡免费| 蜜桃免费网站一区二区三区| 色www精品视频在线观看| 亚洲嫩草精品久久| 欧美性欧美巨大黑白大战| 亚洲国产欧美在线| 91免费看片在线观看| 一区二区三区精品视频| 精品国产凹凸成av人导航| 高清不卡一区二区| 亚洲欧美另类小说视频| 欧美午夜影院一区| 亚洲成人激情社区| 日韩欧美电影一二三| 色综合网站在线| 亚洲一线二线三线视频| 精品国产一区二区三区忘忧草 | 久久婷婷国产综合国色天香| 国产高清在线精品| 伊人性伊人情综合网| 欧美一卡二卡三卡四卡| 波多野结衣一区二区三区| 午夜精品福利一区二区三区av| 日韩欧美不卡在线观看视频| 欧美综合亚洲图片综合区| 国内不卡的二区三区中文字幕 | 青青草97国产精品免费观看 | 国产一区二区免费看| 中文字幕精品—区二区四季| 在线欧美日韩国产| 国产成人午夜高潮毛片| 视频一区二区三区在线| 亚洲天天做日日做天天谢日日欢| 91精品国产综合久久久久久漫画| 国产一区二区视频在线播放| 午夜不卡av在线| 亚洲视频你懂的| 18成人在线观看| 国产午夜亚洲精品午夜鲁丝片 | 亚洲成精国产精品女| 亚洲欧洲精品一区二区精品久久久| 国产精品视频在线看| 26uuu欧美日本| 久久久久久久久一| 欧美一区二区视频观看视频| 欧美日韩一区二区三区高清| 成人av电影免费在线播放| 成人av电影在线| av激情综合网| 成人午夜看片网址| av中文字幕在线不卡| 国产99精品视频| 成人免费看黄yyy456| 粉嫩久久99精品久久久久久夜| 国产一区二区精品在线观看| 成人妖精视频yjsp地址| www.日韩av| 91小视频免费观看| 欧洲精品在线观看| 欧美网站大全在线观看| 欧美日产国产精品| 欧美美女直播网站| 欧美国产日韩精品免费观看| 亚洲美女屁股眼交| 日韩精品乱码免费| 日韩精品亚洲一区二区三区免费| 国产成人午夜精品影院观看视频| 在线亚洲人成电影网站色www| 欧美日韩国产一二三| 日韩一级二级三级| 精品99999| 免费看日韩精品| 91在线观看免费视频| 日韩精品一区在线| 亚洲成人一区在线| 国产精品自拍av| 91国产视频在线观看| 欧美日韩一级片在线观看| 中文字幕乱码久久午夜不卡| 亚洲国产精品视频| av一区二区三区在线| 国产欧美日韩在线看| 欧美三区免费完整视频在线观看| 久久成人久久爱| 欧美影院精品一区| 欧美激情中文不卡| 美国一区二区三区在线播放| 国产成人精品网址| 日韩一区二区精品在线观看| 日本视频一区二区| 在线免费亚洲电影| 亚洲国产精品黑人久久久| 日本三级韩国三级欧美三级| youjizz国产精品| 国产精品蜜臀在线观看| 极品瑜伽女神91| 日韩精品一区二| 日韩电影一二三区| 91麻豆精品国产91久久久更新时间| 亚洲免费观看高清完整版在线观看 | 制服丝袜亚洲色图| 一区二区三区日韩在线观看| 99re这里只有精品视频首页| 亚洲蜜臀av乱码久久精品蜜桃| 91免费国产在线| 亚洲乱码中文字幕| 欧美三级电影网| 亚洲1区2区3区视频| 欧美一二三在线|