欢迎访问易网站(www.yiwz.com)
易网站,供求信息免费发布平台
您当前位置是:商业机会 >> 商务服务 >> 认证服务 >> 供应上海ISO27001认证
供应上海ISO27001认证 供应上海ISO27001认证_中咨鑫顺(北京)管理咨询有限公司_供应上海ISO27001认证

点此浏览大图
公 司: 中咨鑫顺(北京)管理咨询有限公司
发布时间:2017年09月21日
有 效 期:2018年03月23日
留言询价 加为商友
  联系信息 企业信息
袁先生 先生 (经理)
联系时,请说是在企业录看到的,谢谢!
电  话: 010-67506541
传  真: 010-67506541
手  机: 15910545096
地  址: 中国北京丰台区马家堡西路36号东亚三环中心1号楼2133室
邮  编: 100026
公司主页: http://wa618zh.yiwz.com(加入收藏)
公 司:中咨鑫顺(北京)管理咨询有限公司

查看该公司详细资料

详细说明

    五、信息安全管理体系建立和运行步骤
   BS7799-2:1999标准要求组织建立并保持一个文件化的信息安全管理体系,其中应阐述需要保护的资产、组织风险管理的渠道、控制目标及控制方式和需要的保证程度。
   信息安全管理体系建立和运行步骤:
1、 制定信息安全方针;
2、 明确信息安全管理体系的范围,根据组织的特性、地理位置、资产和技术来确定界限;
3、 实施适宜的风险评估,识别资产所受到的威胁、薄弱环节和对组织的影响,并确定风险程度;
4、 根据组织的信息安全方针和需要的保证程度来确定应实施管理的风险;
5、 从BS7799-2的第四部分“控制细则”中选择适宜的控制目标和控制方式(从36个目标,127种控制方式中选择);控制目标和控制方式的选择可以参考BS7799-1:1999《 信息安全管理体系实施细则》标准,如果标准中没有的控制目标和控制方式,组织可以也应选择一些其它适宜的控制方式。
6、 制定可用性声明,将控制目标和控制方式的选择和选择理由文件化,并注明未选择BS7799-2 :1999第四部分中的任何内容及其理由;
7、 有效地实施选定的控制目标和控制方式;
8、 进行内部审核和管理评审,保证体系的有效实施和持续适宜


免责声明:以上所展示的信息由会员自行提供,内容的真实性、准确性和合法性由发布会员负责,www.yiwz.com对此不承担任何责任。如有侵犯您的权益,请来信通知删除。
该公司其他商业信息
 1 直接到第
20 条信息,当前显示第 1 - 20 条,共 1

商务 广告 展会 维修 回收 生活 机械 仪器 五金 电子 电工 照明 汽配 交运 包装 印刷 安全 环保 化工 精化 橡塑 纺织 冶金 农业 健康 建筑 能源 服装 礼品 家居 数码 家电 通讯 办公 运动 食品 玩具 1 2 3 4 5 6 7 8 9 10 ..