iso27001是哪個(gè)國(guó)家標(biāo)準(zhǔn),iso標(biāo)準(zhǔn)是哪個(gè)國(guó)家標(biāo)準(zhǔn)
ISO27001是參照歐洲哪個(gè)國(guó)家的標(biāo)準(zhǔn)修改的?
信息安全管理實(shí)用規(guī)則ISO/IEC27001的前身為英國(guó)的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。
信息安全管理實(shí)用規(guī)則ISO/IEC27001的前身為英國(guó)的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。
ISOIEC27001體系認(rèn)證咨詢咨詢簡(jiǎn)介 標(biāo)準(zhǔn)的起源和發(fā)展 信息安全管理實(shí)用規(guī)則ISO/IEC27001的前身為英國(guó)的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分: BS7799-1,信息安全管理實(shí)施規(guī)則 BS7799-2,信息安全管理體系規(guī)范。 第一部分對(duì)信息安全管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)安全的人員使用;第二部分說(shuō)明了建立、實(shí)施和iso三體系認(rèn)證化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。 2000年,國(guó)際標(biāo)準(zhǔn)化組織(ISO)在BS7799-1的基礎(chǔ)上制定通過(guò)了ISO 17799標(biāo)準(zhǔn)。BS7799-2在2002年也由BSI進(jìn)行了重新的修訂。ISO組織在2005年對(duì)ISO 17799再次修訂,BS7799-2也于2005年被采用為ISO27001:2005。? 標(biāo)準(zhǔn)的主要內(nèi)容 ISO/IEC17799-2000(BS7799-1)對(duì)信息安全管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)安全的人員使用。該標(biāo)準(zhǔn)為開(kāi)發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理做法提供公共基礎(chǔ),并為組織之間的交往提供信任。 標(biāo)準(zhǔn)指出“象其他重要業(yè)務(wù)資產(chǎn)一樣,信息也是一種資產(chǎn)”。它對(duì)一個(gè)組織具有價(jià)值,因此需要加以合適地保護(hù)。信息安全防止信息受到的各種威脅,以確保業(yè)務(wù)連續(xù)性,使業(yè)務(wù)受到損害的風(fēng)險(xiǎn)減至最小,使投資回報(bào)和業(yè)務(wù)機(jī)會(huì)最大。 信息安全是通過(guò)實(shí)現(xiàn)一組合適控制獲得的??刂瓶梢允遣呗?、慣例、規(guī)程、組織結(jié)構(gòu)和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標(biāo)。 ISO/IEC17799-2000包含了127個(gè)安全控制措施來(lái)幫助組織識(shí)別在運(yùn)做過(guò)程中對(duì)信息安全有影響的元素,組織可以根據(jù)適用的法律法規(guī)和章程加以選擇和使用,或者增加其他附加控制。國(guó)際標(biāo)準(zhǔn)化組織(ISO)在2005年對(duì)ISO 17799進(jìn)行了修訂,修訂后的標(biāo)準(zhǔn)作為ISO 27000標(biāo)準(zhǔn)族的第一部分——ISO/IEC 27001,新標(biāo)準(zhǔn)去掉9點(diǎn)控制措施,新增17點(diǎn)控制措施,并重組部分控制措施而新增一章,重組部分控制措施,關(guān)聯(lián)性邏輯性更好,更適合應(yīng)用;并修改了部分控制措施措辭。修改后的標(biāo)準(zhǔn)包括11個(gè)章節(jié): 1)安全策略2)信息安全的組織3)資產(chǎn)管理4)人力資源安全5)物理和環(huán)境安全6)通信和操作管理7)訪問(wèn)控制8)系統(tǒng)系統(tǒng)采集、開(kāi)發(fā)和維護(hù)9)信息安全事故管理10)業(yè)務(wù)連續(xù)性管理11)符合性
國(guó)際ISO9001標(biāo)準(zhǔn)與國(guó)家標(biāo)準(zhǔn)哪個(gè)高?
國(guó)際ISO9001標(biāo)準(zhǔn)對(duì)應(yīng)的是單位標(biāo)準(zhǔn)GB/T19001,單位標(biāo)準(zhǔn)是等同采用了國(guó)際標(biāo)準(zhǔn),要求是一樣的。
國(guó)際ISO9001標(biāo)準(zhǔn)與國(guó)家標(biāo)準(zhǔn)哪個(gè)高?
ISO9001標(biāo)準(zhǔn)是世界上許多經(jīng)濟(jì)發(fā)達(dá)單位質(zhì)量管理實(shí)踐經(jīng)驗(yàn)的科學(xué)總結(jié),具有通用性和指導(dǎo)性。實(shí)施ISO9001標(biāo)準(zhǔn),可以促進(jìn)組織質(zhì)量管理體系的改進(jìn)和完善,對(duì)促進(jìn)國(guó)際經(jīng)濟(jì)貿(mào)易活動(dòng)、消除貿(mào)易技術(shù)壁壘、提高組織的管理水平都能起到良好的作用。??概括起來(lái),主要有以下幾方面的作用和意義:
一、實(shí)施ISO9001標(biāo)準(zhǔn)有利于提高iso三體系認(rèn)證質(zhì)量,保護(hù)消費(fèi)者利益,提高iso三體系認(rèn)證可信程度
按ISO9001標(biāo)準(zhǔn)建立質(zhì)量管理體系,通過(guò)體系的有效應(yīng)用,促進(jìn)企業(yè)持續(xù)地改進(jìn)iso三體系認(rèn)證和過(guò)程,實(shí)現(xiàn)iso三體系認(rèn)證質(zhì)量的穩(wěn)定和提高,無(wú)疑是對(duì)消費(fèi)者利益的一種最有效的保護(hù),也增加了消費(fèi)者選購(gòu)合格供應(yīng)商iso三體系認(rèn)證的可信程度。????
二、提高企業(yè)管理能力
ISO9001標(biāo)準(zhǔn)鼓勵(lì)企業(yè)在制定、實(shí)施質(zhì)量管理體系時(shí)采用過(guò)程方法,通過(guò)識(shí)別和管理眾多相互關(guān)聯(lián)的活動(dòng),以及對(duì)這些活動(dòng)進(jìn)行系統(tǒng)的管理和連續(xù)的監(jiān)視與控制,以實(shí)現(xiàn)顧客能接受的iso三體系認(rèn)證。??此外,質(zhì)量管理體系提供了持續(xù)改進(jìn)的框架,增加顧客(消費(fèi)者)和其他相關(guān)方滿意的程度。??因此,ISO9001標(biāo)準(zhǔn)為有效提高企業(yè)的管理能力和增強(qiáng)市場(chǎng)競(jìng)爭(zhēng)能力提供了有效的方法。
三、有效于企業(yè)的持續(xù)改進(jìn)和持續(xù)滿足顧客的需求和期望
顧客的需求和期望是不斷變化,這就促使企業(yè)持續(xù)地改進(jìn)iso三體系認(rèn)證和過(guò)程。??而質(zhì)量管理體系要求恰恰為企業(yè)改進(jìn)iso三體系認(rèn)證和過(guò)程提供了一條有效途徑。??
四、有利于增進(jìn)國(guó)際貿(mào)易,消除技術(shù)壁壘
在國(guó)際經(jīng)濟(jì)技術(shù)合作中,ISO9001標(biāo)準(zhǔn)被作為相互認(rèn)可的技術(shù)基礎(chǔ),ISO9001的質(zhì)量管理體系認(rèn)證咨詢制度也在國(guó)際范圍中得到互認(rèn),并納入合格評(píng)定的程序之中。??世界貿(mào)易組織/技術(shù)壁壘協(xié)定(WTO/TBT)是WTO達(dá)成的一系列協(xié)定之一,它涉及技術(shù)法規(guī)、標(biāo)準(zhǔn)和合格評(píng)定程序。??貫徹ISO9001標(biāo)準(zhǔn)為國(guó)際經(jīng)濟(jì)技術(shù)合作提供了國(guó)際通用的共同語(yǔ)言和準(zhǔn)則;取得質(zhì)量管理體系認(rèn)證咨詢,已成為參與國(guó)內(nèi)和國(guó)際貿(mào)易,增強(qiáng)競(jìng)爭(zhēng)力的有力武器。??因此,貫徹ISO9001標(biāo)準(zhǔn)對(duì)消除技術(shù)壁壘,排除貿(mào)易障礙起到了十分積極的作用。
ISO9001標(biāo)準(zhǔn)是世界上許多經(jīng)濟(jì)發(fā)達(dá)單位質(zhì)量管理實(shí)踐經(jīng)驗(yàn)的科學(xué)總結(jié),具有通用性和指導(dǎo)性。實(shí)施ISO9001標(biāo)準(zhǔn),可以促進(jìn)組織質(zhì)量管理體系的改進(jìn)和完善,對(duì)促進(jìn)國(guó)際經(jīng)濟(jì)貿(mào)易活動(dòng)、消除貿(mào)易技術(shù)壁壘、提高組織的管理水平都能起到良好的作用。??概括起來(lái),主要有以下幾方面的作用和意義:
一、實(shí)施ISO9001標(biāo)準(zhǔn)有利于提高iso三體系認(rèn)證質(zhì)量,保護(hù)消費(fèi)者利益,提高iso三體系認(rèn)證可信程度
按ISO9001標(biāo)準(zhǔn)建立質(zhì)量管理體系,通過(guò)體系的有效應(yīng)用,促進(jìn)企業(yè)持續(xù)地改進(jìn)iso三體系認(rèn)證和過(guò)程,實(shí)現(xiàn)iso三體系認(rèn)證質(zhì)量的穩(wěn)定和提高,無(wú)疑是對(duì)消費(fèi)者利益的一種最有效的保護(hù),也增加了消費(fèi)者選購(gòu)合格供應(yīng)商iso三體系認(rèn)證的可信程度。????
二、提高企業(yè)管理能力
ISO9001標(biāo)準(zhǔn)鼓勵(lì)企業(yè)在制定、實(shí)施質(zhì)量管理體系時(shí)采用過(guò)程方法,通過(guò)識(shí)別和管理眾多相互關(guān)聯(lián)的活動(dòng),以及對(duì)這些活動(dòng)進(jìn)行系統(tǒng)的管理和連續(xù)的監(jiān)視與控制,以實(shí)現(xiàn)顧客能接受的iso三體系認(rèn)證。??此外,質(zhì)量管理體系提供了持續(xù)改進(jìn)的框架,增加顧客(消費(fèi)者)和其他相關(guān)方滿意的程度。??因此,ISO9001標(biāo)準(zhǔn)為有效提高企業(yè)的管理能力和增強(qiáng)市場(chǎng)競(jìng)爭(zhēng)能力提供了有效的方法。
三、有效于企業(yè)的持續(xù)改進(jìn)和持續(xù)滿足顧客的需求和期望
顧客的需求和期望是不斷變化,這就促使企業(yè)持續(xù)地改進(jìn)iso三體系認(rèn)證和過(guò)程。??而質(zhì)量管理體系要求恰恰為企業(yè)改進(jìn)iso三體系認(rèn)證和過(guò)程提供了一條有效途徑。??
四、有利于增進(jìn)國(guó)際貿(mào)易,消除技術(shù)壁壘
在國(guó)際經(jīng)濟(jì)技術(shù)合作中,ISO9001標(biāo)準(zhǔn)被作為相互認(rèn)可的技術(shù)基礎(chǔ),ISO9001的質(zhì)量管理體系認(rèn)證咨詢制度也在國(guó)際范圍中得到互認(rèn),并納入合格評(píng)定的程序之中。??世界貿(mào)易組織/技術(shù)壁壘協(xié)定(WTO/TBT)是WTO達(dá)成的一系列協(xié)定之一,它涉及技術(shù)法規(guī)、標(biāo)準(zhǔn)和合格評(píng)定程序。??貫徹ISO9001標(biāo)準(zhǔn)為國(guó)際經(jīng)濟(jì)技術(shù)合作提供了國(guó)際通用的共同語(yǔ)言和準(zhǔn)則;取得質(zhì)量管理體系認(rèn)證咨詢,已成為參與國(guó)內(nèi)和國(guó)際貿(mào)易,增強(qiáng)競(jìng)爭(zhēng)力的有力武器。??因此,貫徹ISO9001標(biāo)準(zhǔn)對(duì)消除技術(shù)壁壘,排除貿(mào)易障礙起到了十分積極的作用。
ISO標(biāo)準(zhǔn)是哪個(gè)國(guó)家的標(biāo)準(zhǔn) ISO-50是什么方面的標(biāo)準(zhǔn)?
ISO是國(guó)際標(biāo)準(zhǔn)化組織的英文簡(jiǎn)稱。ISO-50不清楚
ISO13485對(duì)應(yīng)哪個(gè)國(guó)家標(biāo)準(zhǔn)?
醫(yī)療器械 質(zhì)量管理體系 用于法規(guī)的要求 適用于醫(yī)療器械行業(yè)的ISO 9001,或者說(shuō)是ISO 9001 醫(yī)療器械專用要求
iso的標(biāo)準(zhǔn)不是哪一個(gè)單位的 是由iso國(guó)際標(biāo)準(zhǔn)化組織頒布的 對(duì)應(yīng)中國(guó)標(biāo)準(zhǔn)yy/t0287 和yy/t0288 iso13485中文叫“醫(yī)療器械質(zhì)量管理體系” 由于醫(yī)療器械是救死扶傷、防病治病的特殊iso三體系認(rèn)證,僅按iso9000標(biāo)準(zhǔn)的通用要求來(lái)規(guī)范是不夠的,為此iso組織頒布了iso13485:1996版標(biāo)準(zhǔn)(yy/t0287 和yy/t0288),對(duì)醫(yī)療器械生產(chǎn)企業(yè)的質(zhì)量管理體系提出了專用要求,為醫(yī)療器械的質(zhì)量達(dá)到安全有效起到了很好的促進(jìn)作用
ISO的標(biāo)準(zhǔn)不是哪一個(gè)單位的 是由ISO國(guó)際標(biāo)準(zhǔn)化組織頒布的對(duì)應(yīng)中國(guó)標(biāo)準(zhǔn)YY/T0287 和YY/T0288ISO13485中文叫“醫(yī)療器械質(zhì)量管理體系” 由于醫(yī)療器械是救死扶傷、防病治病的特殊iso三體系認(rèn)證,僅按ISO9000標(biāo)準(zhǔn)的通用要求來(lái)規(guī)范是不夠的,為此ISO組織頒布了ISO13485:1996版標(biāo)準(zhǔn)(YY/T0287 和YY/T0288),對(duì)醫(yī)療器械生產(chǎn)企業(yè)的質(zhì)量管理體系提出了專用要求,為醫(yī)療器械的質(zhì)量達(dá)到安全有效起到了很好的促進(jìn)作用