欧美日韩亚洲免费_久久精品国产清高在天天线 _国产精品九九九_国产在线一区二区三区

您的位置: 首頁 體系認證 ISO27001認證 多方位解析ISO27001審核

多方位解析ISO27001審核

作者:admin時間:2020-12-23 17:461401 次瀏覽

信息摘要:

一、ISO27001標準簡介 該標準分為三個部分,分別為引言、正文和附錄。引言介紹了建立信息安全管理體系(簡稱ISMS)的意義和原則;描述了體系建設(shè)過程中使用的過程方法和PDCA模型}說明...

一、ISO27001標準簡介
該標準分為三個部分,分別為引言、正文和附錄。引言介紹了建立信息安全管理體系(簡稱ISMS)的意義和原則;描述了體系建設(shè)過程中使用的過程方法和PDCA模型}說明了ISMS與其他管理體系的兼容性。
正文的前三章介紹了標準的基本情況和涉及的術(shù)語和定義,從第四章開始,正式提出了ISMS的要求。標準也指出:“組織聲稱符合本標準時,對于第4章、第5章、第6章、第7章和第8章的要求不能刪減。”
標準有3個附錄,其中附錄A是規(guī)范性附錄,根據(jù)標準要求,依據(jù)附錄A的控制目標和控制措施的選擇和實施是標準正文的一部分。
ISO27001的審核依據(jù)主要集中在標準的第4到第8章和附錄A。
二、ISMS審核內(nèi)容
標準的正文采用了PDCA模型,并將該模型應(yīng)用于ISMS的所《認證技術(shù)》9011·05有過程中。
ISMS的提出是源于最佳實踐,在附錄A中給出的39個控制目標和133條控制措施,涉及信息安全的11個方面。得到了世界上絕大多數(shù)國家的認同。控制措施的選擇和實施是ISMS建設(shè)很重要的一部分。標準利用PDCA模型,通過風(fēng)險管理等方法將附錄A中的133條控制措施串聯(lián)起來,形成一個有機的整體。
在實際審核過程中,通常會采用系統(tǒng)的方式對組織建立的ISMS進行審查,不同的審核人員采用的審核方法都可能存在著一定差別,在這里僅介紹一下“方法論”的審核方式。
三、“方法論”審核的方式
哲學(xué)上的方法論是指人們認識世界、改造世界的一般方法,是指人們用什么樣的方式、方法來觀察事物和處理問題。簡單地說就是發(fā)現(xiàn)問題,分解問題,解決問題,檢查問題,改進問題。
所謂方法論”審核方式是指對整個ISMS的實施情況按照方法論的步驟進行審核。其實ISO27001正是提出了一個信息安全管理的方法論:發(fā)現(xiàn)問題(建立信息安全方針、目標和范圍),分解問題(風(fēng)險評估),解決問題(風(fēng)險處理、控制措施選擇實施),檢查問題(監(jiān)視、測量和評審),改進問題(保持和改進)。將這些過程串起來,再加上證據(jù)維護(文件管理)和資源保障(管理職責(zé))即構(gòu)成完整的ISMS體系建立和管理過程。
在上述審核過程中,每個環(huán)節(jié)各有側(cè)重點。
1.發(fā)現(xiàn)問題
任何組織的信息安全方針、目標和范圍的建立都是以組織的業(yè)務(wù)目標和業(yè)務(wù)風(fēng)險為基礎(chǔ)的,業(yè)務(wù)是組織賴以生存的核心活動,因此任何管理體系的建設(shè)都是以業(yè)務(wù)為導(dǎo)向的。
2.分解問題
將復(fù)雜的問題分解為小問題是解決問題的有效方式,采用風(fēng)險評估是一個很有效的方法。大多數(shù)風(fēng)險評估方法大同小異,標準也對風(fēng)險評估的步驟和關(guān)鍵點給出了要求,關(guān)鍵是以下幾個方面:資產(chǎn)的統(tǒng)計是否充分,分類是否合理;威脅和脆弱點的識別是否遵照慣例,補充的威脅和脆弱點是否體現(xiàn)了組織的業(yè)務(wù)特點;風(fēng)險評估的結(jié)果是否符合常識和業(yè)務(wù)風(fēng)險特點。
3.解決問題
通過風(fēng)險評估,問題分解為多個簡單的問題。這些問題是否需要解決,如何解決取決于組織的業(yè)務(wù)特點和法律法規(guī)的要求。本階段審核的重點包含以下幾個方面。
(1)風(fēng)險接受是否合理;
(2)適用性聲明中對附錄A的刪減是否合理;
(3)選擇的控制目標是否有適宜、充分和有效的控制措施;
(4)人力和物力保障是否到位。
對第三條內(nèi)容的審核過程非常重要,將涉及到組織范圍內(nèi)選擇實施的一百多條控制措施。在這些控制措施中,雖然不同的組織側(cè)重點也有所不同,但附錄A中包含的11個安全域?qū)M織都很重要,對任何內(nèi)容的刪減都必須有充足的理由。
在標準的正文中至少有五個地方提到了ISMS的建設(shè)是基于業(yè)務(wù)風(fēng)險,因此,在ISMS的審核過程中,要充分了解和理解組織的業(yè)務(wù),包括對控制措施的審核也要充分考慮組織的業(yè)務(wù)特點。
控制措施分為兩類:預(yù)防類控制措施和糾正類控制措施。附錄A的133條控制措施中大多數(shù)為預(yù)防類控制措施,例如:人力資源安全、物理和環(huán)境安全通信和操作安全等。這些控制措施的充分性、適宜性和有效性是保障組織內(nèi)部信息安全的基礎(chǔ),是審核的關(guān)注點。還有一些是糾正類的控制措施,例如:信息安全事件管理和業(yè)務(wù)連續(xù)性管理。其中信息安全事件管理是組織內(nèi)信息安全的重點,對于使用中的信息沒有絕對的安全,對安全事件的有效處理,可以將事件的影響降到最低。
業(yè)務(wù)連續(xù)性管理則是所有控制措施中涵蓋面最廣的一類控制措施,無論是預(yù)防類措施還是糾正類措施,其實都是為了保證組織的核心活動:業(yè)務(wù)。其他10個安全域的控制措施是業(yè)務(wù)連續(xù)性管理的基礎(chǔ),有關(guān)業(yè)務(wù)連續(xù)性管理的控制措施一般是不能刪減的。
ISO27001的業(yè)務(wù)連續(xù)性管理為組織的業(yè)務(wù)連續(xù)性提供了一個很好的管理模型。它不同于簡單的應(yīng)急預(yù)案,除了常規(guī)的審核點之外,還應(yīng)關(guān)注以下幾個方面:業(yè)務(wù)連續(xù)性管理是否體現(xiàn)了組織的業(yè)務(wù)特點;與風(fēng)險管理和業(yè)務(wù)影響分析的關(guān)聯(lián)。業(yè)務(wù)連續(xù)性計劃是否能夠保證業(yè)務(wù)的持續(xù)提供;恢復(fù)過程中的業(yè)務(wù)保持持續(xù)的方法。
4.檢查問題
監(jiān)視、測量和評審是進行ISMS檢查的主要方法。ISMS檢查是體系運行的重要組成部分,就像每年參加體檢是保持身體健康的方法一樣,ISMS檢查是保持ISMS健康發(fā)展的有效方法。
對這一方面的審核主要集中在以下幾個方面:文件評審;內(nèi)審和管理評審;控制措施有效性測量方法和策略記錄;日常監(jiān)視,包括監(jiān)控、日志、網(wǎng)絡(luò)及桌面監(jiān)控等。
5.改進問題
在ISMS檢查過程中和信息安全事件管理過程中,總是會發(fā)現(xiàn)各類問題,包括流程需要改進;信息的安全技術(shù)的應(yīng)用;新的威脅和脆弱性的出現(xiàn);發(fā)生違規(guī)事件,控制措施未滿足目標等多個方面。針對這些問題,組織需要實施預(yù)防和糾正控制措施來保證體系的改進和完善。對這一方面的審核主要關(guān)注以下幾個方面:ISMS檢查過程中發(fā)現(xiàn)的問題是否都已經(jīng)解決;未解決的問題是否制定了處理計劃或被組織接受,接受是否合理;針對潛在的問題是否有相應(yīng)的預(yù)防措施。
四、小結(jié)
ISMS是一個文件化的管理體系,因此,審核一個重點就是查看證據(jù),即上述所有的審核都是基于文件和記錄等相關(guān)的證據(jù)進行的。另外,ISMS是組織管理體系中的一部分,體系的范圍和與其他管理的接口也是在審核之初就應(yīng)該關(guān)注的內(nèi)容。

如您想更詳細的了解ISO27001標準,需要ISO27001標準,請您網(wǎng)絡(luò)搜索航鑫認證,快人一步,成就管理者風(fēng)范。
返回列表 本文標簽:
欧美日韩亚洲免费_久久精品国产清高在天天线 _国产精品九九九_国产在线一区二区三区
一区二区三区中文在线观看| 亚洲国产精品第一区二区| 欧美日韩中字| 国产精品嫩草99av在线| 国产乱肥老妇国产一区二| 国产一区二区三区四区老人| 在线观看欧美黄色| 9久re热视频在线精品| 亚洲欧美在线免费| 久久综合给合久久狠狠狠97色69| 欧美国产视频在线观看| 国产精品久久久久av| 伊人久久大香线蕉av超碰演员| 亚洲伦理在线| 欧美在线免费视屏| 欧美日韩伦理在线| 激情小说亚洲一区| 亚洲一区二区高清| 美女国内精品自产拍在线播放| 欧美日韩美女在线观看| 黑人操亚洲美女惩罚| 亚洲一区免费看| 欧美77777| 国产一区二区三区高清在线观看| 亚洲乱码国产乱码精品精可以看| 亚洲欧美日韩国产另类专区| 欧美丰满少妇xxxbbb| 国产一区二区三区黄视频| 99国产精品久久| 久久在线免费| 国产婷婷一区二区| 亚洲一区二区免费| 欧美激情精品久久久久久大尺度| 国产一区二区三区久久 | 国产精品99一区| 在线免费日韩片| 午夜精品网站| 国产精品乱人伦中文| 亚洲最新在线| 欧美电影在线观看完整版| 黄色成人在线免费| 欧美一级淫片播放口| 国产精品久久久久久久久久免费看 | 欧美大色视频| 伊人夜夜躁av伊人久久| 欧美一区二区啪啪| 国产精品免费看| 这里只有精品电影| 欧美午夜电影完整版| 亚洲精品自在久久| 欧美精品福利在线| 亚洲精品视频在线观看免费| 蜜桃av噜噜一区| 亚洲高清中文字幕| 六月天综合网| 亚洲国产精品一区二区尤物区| 久久中文精品| 亚洲韩国日本中文字幕| 免费毛片一区二区三区久久久| 在线成人免费观看| 乱码第一页成人| 亚洲欧洲精品成人久久奇米网| 欧美福利一区二区| 亚洲美女在线一区| 欧美午夜视频| 欧美一区2区视频在线观看 | 亚洲毛片网站| 欧美日韩一区二区视频在线| 一区二区精品| 国产美女精品视频| 久久久夜精品| 亚洲全部视频| 国产精品久久久久9999高清| 欧美影院精品一区| 亚洲国产精品视频一区| 欧美日韩国产经典色站一区二区三区| 一区二区三区国产精品| 国产美女精品| 欧美成人免费视频| 亚洲午夜一二三区视频| 国产亚洲欧美日韩一区二区| 免费黄网站欧美| 在线亚洲精品| 国内精品免费在线观看| 欧美高清视频一区二区三区在线观看 | 蜜桃av一区二区| 这里只有精品电影| 国产一区在线免费观看| 欧美精品999| 午夜精品福利在线| 亚洲精品一区中文| 国产欧美日韩一区| 欧美另类视频在线| 欧美在线视频导航| 一本色道久久综合亚洲精品不| 国产欧美日韩亚洲| 欧美日本韩国| 久久精品视频免费播放| 一本色道久久综合| 亚洲高清精品中出| 国产精品一区视频| 欧美福利专区| 久久久久网站| 亚洲欧美日韩电影| 日韩视频免费大全中文字幕| 国模大胆一区二区三区| 欧美亚韩一区| 欧美精品在线观看91| 久久久久女教师免费一区| 亚洲小说区图片区| 亚洲精品在线视频观看| 极品av少妇一区二区| 国产精品拍天天在线| 欧美日本久久| 免费成人你懂的| 久久激情视频免费观看| 亚洲女女女同性video| 日韩视频在线观看一区二区| 在线观看亚洲| 含羞草久久爱69一区| 国产日韩欧美精品| 国产精品任我爽爆在线播放| 欧美日韩一区二区三区四区在线观看 | 国产日韩欧美成人| 国产精品久久久久高潮| 欧美午夜激情在线| 欧美日韩在线三级| 欧美激情久久久久久| 欧美11—12娇小xxxx| 久久久久久欧美| 久久精品视频在线观看| 欧美在线高清| 亚洲一区日本| 午夜欧美精品| 亚洲欧美综合国产精品一区| 午夜精品亚洲| 欧美一级一区| 久久国产精品久久久久久电车 | 国产精品vvv| 国产精品久久久久久妇女6080| 欧美吻胸吃奶大尺度电影| 欧美三级网址| 国产精品国产一区二区| 国产伦精品一区二区三| 国内精品免费在线观看| 亚洲国产精品热久久| 亚洲精品影院在线观看| 亚洲最黄网站| 亚洲欧美日韩一区| 久久久久久一区二区三区| 久久最新视频| 欧美久久久久久久| 欧美性一二三区| 国产综合久久久久影院| 91久久国产综合久久| 在线一区视频| 欧美一级电影久久| 麻豆精品视频在线| 欧美日韩国产在线观看| 国产女主播一区二区三区| 一区二区在线不卡| 99日韩精品| 久久精品欧洲| 欧美人成在线视频| 国产精品自拍小视频| 在线欧美日韩精品| 亚洲午夜久久久久久久久电影院| 欧美在线啊v一区| 欧美福利视频在线| 国产午夜亚洲精品羞羞网站 | 欧美在线播放一区二区| 免费成人你懂的| 国产精品萝li| 91久久夜色精品国产九色| 亚洲男人的天堂在线| 另类亚洲自拍| 国产欧美va欧美不卡在线| 亚洲国产天堂久久综合| 午夜精品理论片| 欧美国产一区二区| 国产综合久久久久久| 亚洲无线一线二线三线区别av| 久久人人爽人人爽爽久久| 欧美午夜www高清视频| 亚洲成人在线观看视频| 欧美影院视频| 国产精品久久久久aaaa| 亚洲免费av观看| 久久久伊人欧美| 国产精品永久免费| 一区二区三区精品久久久| 免费成人av资源网| 国产一区二区三区在线观看免费| 一区二区三区高清在线| 欧美aaa级| 亚洲第一在线综合在线| 久久欧美中文字幕| 国产视频久久| 午夜欧美大片免费观看| 国产精品家教|