欧美日韩亚洲免费_久久精品国产清高在天天线 _国产精品九九九_国产在线一区二区三区

您的位置: 首頁 體系認證 ISO27001認證 多方位解析ISO27001審核

多方位解析ISO27001審核

作者:admin時間:2020-12-23 17:461498 次瀏覽

信息摘要:

一、ISO27001標準簡介 該標準分為三個部分,分別為引言、正文和附錄。引言介紹了建立信息安全管理體系(簡稱ISMS)的意義和原則;描述了體系建設過程中使用的過程方法和PDCA模型}說明...

一、ISO27001標準簡介
該標準分為三個部分,分別為引言、正文和附錄。引言介紹了建立信息安全管理體系(簡稱ISMS)的意義和原則;描述了體系建設過程中使用的過程方法和PDCA模型}說明了ISMS與其他管理體系的兼容性。
正文的前三章介紹了標準的基本情況和涉及的術語和定義,從第四章開始,正式提出了ISMS的要求。標準也指出:“組織聲稱符合本標準時,對于第4章、第5章、第6章、第7章和第8章的要求不能刪減。”
標準有3個附錄,其中附錄A是規范性附錄,根據標準要求,依據附錄A的控制目標和控制措施的選擇和實施是標準正文的一部分。
ISO27001的審核依據主要集中在標準的第4到第8章和附錄A。
二、ISMS審核內容
標準的正文采用了PDCA模型,并將該模型應用于ISMS的所《認證技術》9011·05有過程中。
ISMS的提出是源于最佳實踐,在附錄A中給出的39個控制目標和133條控制措施,涉及信息安全的11個方面。得到了世界上絕大多數國家的認同。控制措施的選擇和實施是ISMS建設很重要的一部分。標準利用PDCA模型,通過風險管理等方法將附錄A中的133條控制措施串聯起來,形成一個有機的整體。
在實際審核過程中,通常會采用系統的方式對組織建立的ISMS進行審查,不同的審核人員采用的審核方法都可能存在著一定差別,在這里僅介紹一下“方法論”的審核方式。
三、“方法論”審核的方式
哲學上的方法論是指人們認識世界、改造世界的一般方法,是指人們用什么樣的方式、方法來觀察事物和處理問題。簡單地說就是發現問題,分解問題,解決問題,檢查問題,改進問題。
所謂方法論”審核方式是指對整個ISMS的實施情況按照方法論的步驟進行審核。其實ISO27001正是提出了一個信息安全管理的方法論:發現問題(建立信息安全方針、目標和范圍),分解問題(風險評估),解決問題(風險處理、控制措施選擇實施),檢查問題(監視、測量和評審),改進問題(保持和改進)。將這些過程串起來,再加上證據維護(文件管理)和資源保障(管理職責)即構成完整的ISMS體系建立和管理過程。
在上述審核過程中,每個環節各有側重點。
1.發現問題
任何組織的信息安全方針、目標和范圍的建立都是以組織的業務目標和業務風險為基礎的,業務是組織賴以生存的核心活動,因此任何管理體系的建設都是以業務為導向的。
2.分解問題
將復雜的問題分解為小問題是解決問題的有效方式,采用風險評估是一個很有效的方法。大多數風險評估方法大同小異,標準也對風險評估的步驟和關鍵點給出了要求,關鍵是以下幾個方面:資產的統計是否充分,分類是否合理;威脅和脆弱點的識別是否遵照慣例,補充的威脅和脆弱點是否體現了組織的業務特點;風險評估的結果是否符合常識和業務風險特點。
3.解決問題
通過風險評估,問題分解為多個簡單的問題。這些問題是否需要解決,如何解決取決于組織的業務特點和法律法規的要求。本階段審核的重點包含以下幾個方面。
(1)風險接受是否合理;
(2)適用性聲明中對附錄A的刪減是否合理;
(3)選擇的控制目標是否有適宜、充分和有效的控制措施;
(4)人力和物力保障是否到位。
對第三條內容的審核過程非常重要,將涉及到組織范圍內選擇實施的一百多條控制措施。在這些控制措施中,雖然不同的組織側重點也有所不同,但附錄A中包含的11個安全域對組織都很重要,對任何內容的刪減都必須有充足的理由。
在標準的正文中至少有五個地方提到了ISMS的建設是基于業務風險,因此,在ISMS的審核過程中,要充分了解和理解組織的業務,包括對控制措施的審核也要充分考慮組織的業務特點。
控制措施分為兩類:預防類控制措施和糾正類控制措施。附錄A的133條控制措施中大多數為預防類控制措施,例如:人力資源安全、物理和環境安全通信和操作安全等。這些控制措施的充分性、適宜性和有效性是保障組織內部信息安全的基礎,是審核的關注點。還有一些是糾正類的控制措施,例如:信息安全事件管理和業務連續性管理。其中信息安全事件管理是組織內信息安全的重點,對于使用中的信息沒有絕對的安全,對安全事件的有效處理,可以將事件的影響降到最低。
業務連續性管理則是所有控制措施中涵蓋面最廣的一類控制措施,無論是預防類措施還是糾正類措施,其實都是為了保證組織的核心活動:業務。其他10個安全域的控制措施是業務連續性管理的基礎,有關業務連續性管理的控制措施一般是不能刪減的。
ISO27001的業務連續性管理為組織的業務連續性提供了一個很好的管理模型。它不同于簡單的應急預案,除了常規的審核點之外,還應關注以下幾個方面:業務連續性管理是否體現了組織的業務特點;與風險管理和業務影響分析的關聯。業務連續性計劃是否能夠保證業務的持續提供;恢復過程中的業務保持持續的方法。
4.檢查問題
監視、測量和評審是進行ISMS檢查的主要方法。ISMS檢查是體系運行的重要組成部分,就像每年參加體檢是保持身體健康的方法一樣,ISMS檢查是保持ISMS健康發展的有效方法。
對這一方面的審核主要集中在以下幾個方面:文件評審;內審和管理評審;控制措施有效性測量方法和策略記錄;日常監視,包括監控、日志、網絡及桌面監控等。
5.改進問題
在ISMS檢查過程中和信息安全事件管理過程中,總是會發現各類問題,包括流程需要改進;信息的安全技術的應用;新的威脅和脆弱性的出現;發生違規事件,控制措施未滿足目標等多個方面。針對這些問題,組織需要實施預防和糾正控制措施來保證體系的改進和完善。對這一方面的審核主要關注以下幾個方面:ISMS檢查過程中發現的問題是否都已經解決;未解決的問題是否制定了處理計劃或被組織接受,接受是否合理;針對潛在的問題是否有相應的預防措施。
四、小結
ISMS是一個文件化的管理體系,因此,審核一個重點就是查看證據,即上述所有的審核都是基于文件和記錄等相關的證據進行的。另外,ISMS是組織管理體系中的一部分,體系的范圍和與其他管理的接口也是在審核之初就應該關注的內容。

如您想更詳細的了解ISO27001標準,需要ISO27001標準,請您網絡搜索航鑫認證,快人一步,成就管理者風范。
返回列表 本文標簽:
欧美日韩亚洲免费_久久精品国产清高在天天线 _国产精品九九九_国产在线一区二区三区
欧美.日韩.国产.一区.二区| 亚洲精品乱码久久久久久久久| 亚洲乱码一区二区| 欧美视频在线观看一区二区| 久久综合久色欧美综合狠狠| 亚洲欧美日韩国产成人| 中文精品视频| 日韩一级精品| 狠狠综合久久av一区二区老牛| 国产精品午夜在线观看| 欧美韩日一区二区三区| 久久亚洲春色中文字幕| 免费h精品视频在线播放| 欧美在线视频免费| 欧美一进一出视频| 久久精品视频在线观看| 久久综合九色综合久99| 久久久久九九九| 久久综合色一综合色88| 欧美精品18| 国产噜噜噜噜噜久久久久久久久 | 日韩视频在线观看| 亚洲午夜久久久久久久久电影院 | 国产一区二区三区直播精品电影 | 香蕉乱码成人久久天堂爱免费| 亚洲欧美在线视频观看| 国模私拍一区二区三区| 精品福利av| 亚洲人成网站色ww在线| 一本色道久久综合狠狠躁的推荐| 亚洲天堂激情| 久久久午夜精品| 欧美日韩国产精品一区| 国产日韩视频一区二区三区| 伊人一区二区三区久久精品| 妖精成人www高清在线观看| 亚洲欧美中文日韩v在线观看| 久久综合国产精品台湾中文娱乐网| 欧美日韩国产成人| 国产一区二区精品| 亚洲高清免费在线| 午夜精品一区二区三区电影天堂| 久久综合伊人77777| 国产精品国产三级国产aⅴ浪潮| 韩国av一区二区三区| 一区二区三区高清在线| 久久综合狠狠综合久久激情| 欧美性猛交视频| 亚洲福利专区| 欧美怡红院视频| 欧美大片专区| 国产日韩一级二级三级| 9色porny自拍视频一区二区| 久久国产主播| 欧美日韩一区二区视频在线观看| 国产在线拍揄自揄视频不卡99| 亚洲精品美女久久7777777| 亚洲天堂成人| 久久成人精品视频| 欧美色大人视频| 亚洲国产欧美国产综合一区| 久久爱www| 国产精品久久久久久影院8一贰佰| 亚洲高清视频在线| 在线一区欧美| 欧美福利专区| 在线欧美视频| 久久精品日韩一区二区三区| 国产精品国产三级国产普通话三级| 亚洲精品国产日韩| 牛牛影视久久网| 1769国产精品| 欧美日韩不卡视频| 亚洲麻豆国产自偷在线| 欧美成人在线免费观看| 国产精品xvideos88| 国产一区二区三区四区老人| 亚洲视频免费在线| 欧美久久一区| 99re在线精品| 美女在线一区二区| **性色生活片久久毛片| 久久大香伊蕉在人线观看热2| 欧美天天综合网| 亚洲视频1区2区| 欧美日韩精品免费观看视一区二区 | 欧美日韩免费在线观看| 国产精品人人爽人人做我的可爱 | 午夜精品福利电影| 欧美日本精品一区二区三区| 亚洲免费观看高清完整版在线观看熊 | 亚洲高清在线精品| 蜜臀久久久99精品久久久久久| 136国产福利精品导航网址| 蘑菇福利视频一区播放| 在线观看欧美成人| 免费成人av在线| 夜夜嗨av一区二区三区网站四季av | 伊人久久综合| 免费在线欧美视频| 91久久久一线二线三线品牌| 裸体歌舞表演一区二区| 亚洲欧洲精品一区二区| 欧美精品一区二区三区四区| 91久久线看在观草草青青| 欧美高清在线视频观看不卡| 91久久精品网| 国产精品v片在线观看不卡 | 欧美日韩国产成人在线91| 在线天堂一区av电影| 国产精品亚洲片夜色在线| 久久精品视频播放| 亚洲人成亚洲人成在线观看图片 | 一本色道久久综合狠狠躁篇怎么玩| 欧美视频日韩| 久久9热精品视频| 国产日韩精品久久| 久久婷婷国产麻豆91天堂| 亚洲国产网站| 国产精品v片在线观看不卡| 欧美一区二区三区在| 国模吧视频一区| 欧美激情一区二区三区成人| 午夜激情久久久| 最新亚洲视频| 国产三级欧美三级日产三级99| 麻豆91精品| 99精品国产在热久久| 国产女主播一区二区三区| 欧美专区亚洲专区| 日韩一级免费| 狠狠爱www人成狠狠爱综合网| 欧美黄色免费| 亚洲一区二区精品| 亚洲成人在线免费| 国产精品免费观看视频| 欧美久久影院| 久久尤物电影视频在线观看| 亚洲图片欧美午夜| 亚洲精品激情| 狠狠色狠狠色综合系列| 国产老肥熟一区二区三区| 欧美日本在线播放| 奶水喷射视频一区| 久久精品免视看| 午夜精品电影| 亚洲男人第一av网站| 亚洲精选一区二区| 亚洲区一区二| 亚洲激情网站| 国内精品模特av私拍在线观看| 国产精品超碰97尤物18| 欧美激情一区二区三级高清视频 | 欧美精品三级在线观看| 久久久久久成人| 欧美在线你懂的| 午夜精彩国产免费不卡不顿大片| 夜夜爽99久久国产综合精品女不卡| 伊人久久大香线| 狠狠爱www人成狠狠爱综合网 | 亚洲国产日韩欧美| 在线视频观看日韩| 影音先锋亚洲视频| 依依成人综合视频| 在线日韩av片| 亚洲国产欧美一区二区三区久久| 亚洲第一区在线观看| 在线免费观看成人网| 18成人免费观看视频| 亚洲国产cao| 亚洲黄色在线看| 亚洲激情视频在线播放| 亚洲欧洲日本专区| 日韩网站在线| 在线综合亚洲欧美在线视频| 亚洲无线观看| 久久疯狂做爰流白浆xx| 久久综合网hezyo| 欧美国产日韩一区| 欧美日韩在线亚洲一区蜜芽| 国产精品成人久久久久| 国产伦精品一区二区三区视频孕妇| 国产精品一区三区| 国产综合视频在线观看| 亚洲大胆视频| 一区二区三欧美| 校园春色国产精品| 久久只有精品| 欧美人与性动交cc0o| 国产精品免费aⅴ片在线观看| 国产婷婷成人久久av免费高清| 国模吧视频一区| 亚洲精品国产精品国自产观看浪潮| 亚洲日本免费| 亚洲欧美日韩中文播放| 玖玖玖国产精品| 欧美性猛片xxxx免费看久爱| 国产在线不卡| 亚洲最新在线| 久久久噜噜噜|