iso17799申報(bào),iso17799?
bs7799和iso17799的區(qū)別?
??答:信息安全管理要求ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分:BS7799-1,信息安全管理實(shí)施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實(shí)施或維護(hù)安全的人員使用;第二部分說明了建立、實(shí)施和iso三體系認(rèn)證化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。我們已經(jīng)身處信息時代,計(jì)算機(jī)和網(wǎng)絡(luò)已經(jīng)成為各類組織不可或缺的工具,信息成為組織賴以生存的重要資產(chǎn),價(jià)值與日俱增,與此同時也面臨各種各樣、越來越多的安全威脅。病毒破壞、黑客攻擊、網(wǎng)絡(luò)欺詐、重要信息資料丟失、信息系統(tǒng)癱瘓以及利用計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施的各種犯罪行為層出不窮、防不勝防。信息資產(chǎn)一旦遭到破壞,將給組織帶來直接的經(jīng)濟(jì)損失,并導(dǎo)致組織的聲譽(yù)和公眾形象受到損害,使組織喪失市場機(jī)會和競爭力,甚至威脅組織的生存。因此,組織必須解決信息安全問題,有效保護(hù)信息資產(chǎn)。 如今ISMS已經(jīng)成為信息安全領(lǐng)域的熱門話題。基于國際標(biāo)準(zhǔn)ISO/IEC27001:2005的信息安全管理體系(InformationSecurityManagementSystem,ISMS)是目前國際上得到公認(rèn)的先進(jìn)的信息安全解決方案,已為越來越多的組織所采用。ISO/IEC27001:2013根植于PDCA管理體系改善模式,指導(dǎo)組織系統(tǒng)地從114項(xiàng)信息安全控制措施中選擇適合組織自身信息安全要求的控制措施,以幫助組織解決信息安全問題,實(shí)現(xiàn)信息安全目標(biāo)。為了保障組織信息安全,在計(jì)劃(Plan)階段,組織需要進(jìn)行風(fēng)險(xiǎn)評估以了解組織的信息安全需求,并根據(jù)需求iso認(rèn)證解決方案;在實(shí)施(Do)階段,組織將解決方案付諸實(shí)現(xiàn);在檢查(Check)階段,需要持續(xù)監(jiān)視和審查解決方案的有效性;在措施(Act)階段,對所發(fā)現(xiàn)的問題并結(jié)合組織內(nèi)、外部環(huán)境的變化予以解決,以持續(xù)提升組織的信息安全。通過螺旋式的提升過程,組織就能將不斷變化的的信息安全需求和期望轉(zhuǎn)化為可管理的信息安全實(shí)現(xiàn)。參考來源:/product?id=64&i=1&j=
??答:信息安全管理要求ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分:BS7799-1,信息安全管理實(shí)施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實(shí)施或維護(hù)安全的人員使用;第二部分說明了建立、實(shí)施和iso三體系認(rèn)證化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。我們已經(jīng)身處信息時代,計(jì)算機(jī)和網(wǎng)絡(luò)已經(jīng)成為各類組織不可或缺的工具,信息成為組織賴以生存的重要資產(chǎn),價(jià)值與日俱增,與此同時也面臨各種各樣、越來越多的安全威脅。病毒破壞、黑客攻擊、網(wǎng)絡(luò)欺詐、重要信息資料丟失、信息系統(tǒng)癱瘓以及利用計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施的各種犯罪行為層出不窮、防不勝防。信息資產(chǎn)一旦遭到破壞,將給組織帶來直接的經(jīng)濟(jì)損失,并導(dǎo)致組織的聲譽(yù)和公眾形象受到損害,使組織喪失市場機(jī)會和競爭力,甚至威脅組織的生存。因此,組織必須解決信息安全問題,有效保護(hù)信息資產(chǎn)。如今ISMS已經(jīng)成為信息安全領(lǐng)域的熱門話題?;趪H標(biāo)準(zhǔn)ISO/IEC27001:2005的信息安全管理體系(InformationSecurityManagementSystem,ISMS)是目前國際上得到公認(rèn)的先進(jìn)的信息安全解決方案,已為越來越多的組織所采用。ISO/IEC27001:2013根植于PDCA管理體系改善模式,指導(dǎo)組織系統(tǒng)地從114項(xiàng)信息安全控制措施中選擇適合組織自身信息安全要求的控制措施,以幫助組織解決信息安全問題,實(shí)現(xiàn)信息安全目標(biāo)。為了保障組織信息安全,在計(jì)劃(Plan)階段,組織需要進(jìn)行風(fēng)險(xiǎn)評估以了解組織的信息安全需求,并根據(jù)需求iso認(rèn)證解決方案;在實(shí)施(Do)階段,組織將解決方案付諸實(shí)現(xiàn);在檢查(Check)階段,需要持續(xù)監(jiān)視和審查解決方案的有效性;在措施(Act)階段,對所發(fā)現(xiàn)的問題并結(jié)合組織內(nèi)、外部環(huán)境的變化予以解決,以持續(xù)提升組織的信息安全。通過螺旋式的提升過程,組織就能將不斷變化的的信息安全需求和期望轉(zhuǎn)化為可管理的信息安全實(shí)現(xiàn)。參考來源:/product?id=64&i=1&j=
關(guān)于ISO27000 和ISO17799的信息用英語描述?
ISO 17799 is an information security code of practice. It includes a number of sections, covering a wide range of security issues. Broadly (very) the objectives of these are as follows:
1. Risk Assessment and Treatment
2. System Policy
3. Organizing Information Security
4. Asset Management
ISO 27000
The ISO 27000 is essenti中證集團(tuán)iso認(rèn)證的王老師 a start-up pack for the standard. It comprises both parts of the standard itself (ISO27001 and ISO27002), a road map, a set of ISO27002 aligned security policies, a presentation, audit checklists, and various other resources.
iso17799是由哪個標(biāo)準(zhǔn)轉(zhuǎn)化而來的?
A:BS7799-1目前,在信息安全管理體系方面,英國標(biāo)準(zhǔn)BS7799已經(jīng)成為世界上應(yīng)用最廣泛與典型的信息安全管理標(biāo)準(zhǔn)。BS7799標(biāo)準(zhǔn)于1993年由英國貿(mào)易工業(yè)部立項(xiàng),于1995年英國首次出版BS 7799-1:1995《信息安全管理實(shí)施細(xì)則》,它提供了一套綜合的、由信息安全最佳慣例組成的實(shí)施規(guī)則,其目的是作為確定工商業(yè)信息系統(tǒng)在大多數(shù)情況所需控制范圍的參考基準(zhǔn),并且適用于大、中、小組織。1998年英國公布標(biāo)準(zhǔn)的第二部分BS 7799-2《信息安全管理體系規(guī)范》,它規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個組織的全面或部分信息安全管理體系評估的基礎(chǔ),它可以作為一個正式認(rèn)證咨詢方案的根據(jù)。BS7799-1與BS7799-2經(jīng)過修訂于1999年重新予以發(fā)布,1999版考慮了信息處理技術(shù),尤其是在網(wǎng)絡(luò)和通信領(lǐng)域應(yīng)用的近期發(fā)展,同時還非常強(qiáng)調(diào)了商務(wù)涉及的信息安全及信息安全的責(zé)任。2000年12月1日,國際標(biāo)準(zhǔn)化組織(ISO)將BS7799-1:1999第一部分修改為國際標(biāo)準(zhǔn),編號為“ISO/IEC 17799-1《信息安全管理實(shí)施細(xì)則》”,該標(biāo)準(zhǔn)被信息界喻為 “滴水不漏的信息安全管理標(biāo)準(zhǔn)”。2005年6月,ISO/IEC17799-1《信息安全管理實(shí)施細(xì)則》再次修改,成為最新的國際標(biāo)準(zhǔn),即:“ISO17799:2005 – 信息技術(shù)-安全技術(shù)– 信息安全管理體系實(shí)施細(xì)則。
iso9001國際認(rèn)證咨詢
不是很清楚,你可以百度下工標(biāo)網(wǎng)查一查!
可否只申報(bào)TS16949而不申報(bào)9000?
可以,TS16949已經(jīng)被IATF16949替代。IATF19649包含ISO9000的所有條款,要求高于ISO9000.
有人申報(bào)過CMMI嗎,要怎么申報(bào)???
這個CMMI挺不好弄的,尤其是沒有經(jīng)驗(yàn)的話,更加難順利申報(bào)下來。我覺得你可以跟我們一樣去找個靠譜的機(jī) 構(gòu)幫你吧。我們找的是匯桔網(wǎng),我覺得他們挺不錯的,服 務(wù)團(tuán)隊(duì)非常優(yōu)秀,經(jīng)驗(yàn)豐富,可以幫你科學(xué)診斷項(xiàng) 目,一對一跟進(jìn),保證認(rèn)證成功率。