在线客服
  认证专区  
       体系认证咨询
       产品认证咨询
       环评与高企服务
ISO9001 ISO14001 SC认证
OHSAS18001 TS16949 SA8000
ISO27001 ISO20000 ISO22000
QC080000 AS9100 ISO14064
ISO13485 HACCP GMP
CMMI TL9000 GB/T 50430
欧盟CE UL认证 中国CCC
CSA EPA GS
FCC QS食品安全 生产许可证
VDE ROHS 美国DOT
节能产品 绿色食品 有机食品
专利申请程序 商标注册申请
商标注册程序 国家高新技术企业
计算机软件著作权登记 著作权变更登记
版权(著作权)登记 商标注册价格
商标变更 驰名商标
  当前位置:首页 > 体系认证咨询ISO27001  
信息安全管理体系背景介绍及发展
新闻来源:    点击数:3058    更新时间:2015-12-9 16:12:14    收藏此页

信息安全管理体系背景介绍及发展
 
 

1、背景介绍

  信息作为组织的重要资产,需要得到妥善保护。但随着信息技术的高速发展,特别是Internet的问世及网上交易的启用,许多信息安全的问题也纷纷出现:系统瘫痪、黑客入侵、病毒感染、网页改写、客户资料的流失及公司内部资料的泄露等等。这些已给组织的经营管理、生存甚至国家安全都带来严重的影响。 安全问题所带来的损失远大于交易的帐面损失,它可分为三类,包括直接损失、间接损失和法律损失:
  ·直接损失:丢失订单,减少直接收入,损失生产率;
  ·间接损失:恢复成本,竞争力受损,品牌、声誉受损,负面的公众影响,失去未来的业务机会,影响股票市值或政治声誉;
  ·法律损失:法律、法规的制裁,带来相关联的诉讼或追索等。

所以,在享用现代信息系统带来的快捷、方便的同时,如何充分防范信息的损坏和泄露,已成为当前企业迫切需要解决的问题。
  俗话说“三分技术七分管理”。目前组织普遍采用现代通信、计算机、网络技术来构建组织的信息系统。但大多数组织的******管理层对信息资产所面临的威胁的严重性认识不足,缺乏明确的信息安全方针、完整的信息安全管理制度、相应的管理措施不到位,如系统的运行、维护、开发等岗位不清,职责不分,存在一人身兼数职的现象。这些都是造成信息安全事件的重要原因。缺乏系统的管理思想也是一个重要的问题。所以,我们需要一个系统的、整体规划的信息安全管理体系,从预防控制的角度出发,保障组织的信息系统与业务之安全与正常运作。

2、标准发展

目前,在信息安全管理体系方面,ISO27001:2005――信息安全管理体系标准已经成为世界上应用最广泛与典型的信息安全管理标准。标准适用于各种性质、各种规模的组织,如政府、银行、电讯、研究机构、外包服务企业、软件服务企业等。
2008年6月,ISO27001同等转换成国内标准GB/T22080-2008,并在2008年11月1日正式实施。
  经过多年的发展,信息安全管理体系国际标准已经出版了一系列的标准,其中ISO/IEC27001是可用于认证的标准,其他标准可为实施信息安全管理的组织提供实施的指南。目前各标准的现行状态如下表1:
  表1 ISO27000标准族现行状态


序号 

标准编号 

标准名称 

现行状态 

1

ISO27000

信息技术 – 安全技术 信息安全管理体系 概论及术语

2009年出版

2

ISO27001

信息技术 – 安全技术 信息安全管理体系 要求

2005年出版

3

ISO/IEC 27002

信息技术 – 安全技术 信息安全管理 为规范

2005年出版

4

ISO/IEC 27003

信息技术 – 安全技术 信息安全管理体系 实施指南

2010年出版

5

ISO/IEC 27004

信息技术 – 安全技术 信息安全管理测量

2009年出版

6

ISO/IEC 27005

信息技术 – 安全技术 信息安全风险管理

2008年出版

7

ISO/IEC 27006

信息技术 – 安全技术 认证机构要求

2007年出版

8

ISO/IEC 27007

信息技术 – 安全技术 信息安全管理体系审核指南

委员会草案

9

ISO/IEC 27008

控制审核员指南

委员会草案

10

ISO/IEC 27010

行业间交流的信息安全管理

工作组草案

11

ISO/IEC 27011

信息技术 – 安全技术 基于ISO/IEC 27002通讯行业信息安全管理体系

2008年出版

12

ISO/IEC 27013

 
电 话: 0512-62763037 传 真: 0512-62763037
地 址: 江苏省苏州市金枫国际1幢1117室 邮 箱: 10119934@qq.com
苏州星光亮企业管理咨询有限公司 版权所有 |   信通网络- 连云港网络公司 制作维护[管理]
在线客服
咨询热线:
0512-62763037
150-5041-0133(微信号)
联系人:卓老师