久久久久一级精品免费观看,久久品道一品道久久精品,国产精品免费一区二区三区都可以,狠狠躁18三区二区一区,久草在线观看福利,杜成故事合集自动播放,91精品国产高清91久久久久久,av免费精品一区二区三区蜜桃

                  如何建設(shè)ISO27001認(rèn)證信息管理體系

                  2019-06-21  來(lái)自: 濟(jì)南順標(biāo)認(rèn)證咨詢有限公司 瀏覽次數(shù):1114

                  山東ISO27001認(rèn)證體系建設(shè)分為四個(gè)階段:實(shí)施風(fēng)險(xiǎn)評(píng)估、規(guī)劃體系建設(shè)方案、建立信息管理體系、體系運(yùn)行及改進(jìn)。也符合信息管理循環(huán)PDCA(Plan-Do-Check-Action)模型及ISO27001要求,即有效地保護(hù)企業(yè)信息系統(tǒng),確保信息的持續(xù)發(fā)展。

                    1、確立范圍

                    首先是確立項(xiàng)目范圍,從機(jī)構(gòu)層次及系統(tǒng)層次兩個(gè)維度進(jìn)行范圍的劃分。從機(jī)構(gòu)層次上,可以考慮內(nèi)部機(jī)構(gòu):需要覆蓋公司的各個(gè)部門,其包括總部、事業(yè)部、制造本部、技術(shù)本部等;外部機(jī)構(gòu):則包括公司信息系統(tǒng)相連的外部機(jī)構(gòu),包括供應(yīng)商、中間業(yè)務(wù)合作伙伴、及其他合作伙伴等。

                    從系統(tǒng)層次上,可按照物理環(huán)境:即支撐信息系統(tǒng)的場(chǎng)所、所處的周邊環(huán)境以及場(chǎng)所內(nèi)保障計(jì)算機(jī)系統(tǒng)正常運(yùn)行的設(shè)施。包括機(jī)房環(huán)境、門禁、監(jiān)控等;網(wǎng)絡(luò)系統(tǒng):構(gòu)成信息系統(tǒng)網(wǎng)絡(luò)傳輸環(huán)境的線路介質(zhì),設(shè)備和軟件;服務(wù)器平臺(tái)系統(tǒng):支撐所有信息系統(tǒng)的服務(wù)器、網(wǎng)絡(luò)設(shè)備、客戶機(jī)及其操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件和Web系統(tǒng)等軟件平臺(tái)系統(tǒng);應(yīng)用系統(tǒng):支撐業(yè)務(wù)、辦公和管理應(yīng)用的應(yīng)用系統(tǒng);數(shù)據(jù):整個(gè)信息系統(tǒng)中傳輸以及存儲(chǔ)的數(shù)據(jù);管理:包括策略、規(guī)章制度、人員組織、開(kāi)發(fā)、項(xiàng)目管理和系統(tǒng)管理人員在日常運(yùn)維過(guò)程中的合規(guī)、審計(jì)等。

                    2、風(fēng)險(xiǎn)評(píng)估

                    企業(yè)信息是指保障企業(yè)業(yè)務(wù)系統(tǒng)不被非法訪問(wèn)、利用和篡改,為企業(yè)員工提供可信的服務(wù),保證信息系統(tǒng)的可用性、完整性和保密性。

                    本次進(jìn)行的評(píng)估,主要包括兩方面的內(nèi)容:

                    2.1、企業(yè)管理類的評(píng)估

                    通過(guò)企業(yè)的控制現(xiàn)狀調(diào)查、訪談、文檔研讀和ISO27001的實(shí)踐比對(duì),以及在行業(yè)的經(jīng)驗(yàn)上進(jìn)行“差距分析”,檢查企業(yè)在控制層面上存在的弱點(diǎn),從而為措施的選擇提供依據(jù)。

                    本次進(jìn)行的評(píng)估,主要包括兩方面的內(nèi)容:

                    2.1、企業(yè)管理類的評(píng)估

                    通過(guò)企業(yè)的控制現(xiàn)狀調(diào)查、訪談、文檔研讀和ISO27001的實(shí)踐比對(duì),以及在行業(yè)的經(jīng)驗(yàn)上進(jìn)行“差距分析”,檢查企業(yè)在控制層面上存在的弱點(diǎn),從而為措施的選擇提供依據(jù)。

                    評(píng)估內(nèi)容包括ISO27001所涵蓋的與信息管理體系相關(guān)的11個(gè)方面,包括信息策略、組織、資產(chǎn)分類與控制、物理和環(huán)境、通信和操作管理、訪問(wèn)控制、系統(tǒng)開(kāi)發(fā)與維護(hù)、事件管理、業(yè)務(wù)連續(xù)性管理、符合性。

                    2.2、企業(yè)技術(shù)類評(píng)估

                    基于資產(chǎn)等級(jí)的分類,通過(guò)對(duì)信息設(shè)備進(jìn)行的掃描、設(shè)備的配置,檢查分析現(xiàn)有網(wǎng)絡(luò)設(shè)備、服務(wù)器系統(tǒng)、終端、網(wǎng)絡(luò)架構(gòu)的現(xiàn)狀和存在的弱點(diǎn),為加固提供依據(jù)。

                    針對(duì)企業(yè)具有代表性的關(guān)鍵應(yīng)用進(jìn)行評(píng)估。關(guān)鍵應(yīng)用的評(píng)估方式采用滲透測(cè)試的方法,在應(yīng)用評(píng)估中將對(duì)應(yīng)用系統(tǒng)的威脅、弱點(diǎn)進(jìn)行識(shí)別,分析其和應(yīng)用系統(tǒng)的目標(biāo)之間的差距,為后期改造提供依據(jù)。

                    提到評(píng)估,***要有方法論。我們以ISO27001為核心,并借鑒常用的幾種評(píng)估模型的優(yōu)點(diǎn),同時(shí)結(jié)合企業(yè)自身的特點(diǎn),建立風(fēng)險(xiǎn)評(píng)估模型:

                    在風(fēng)險(xiǎn)評(píng)估模型中,主要包含信息資產(chǎn)、弱點(diǎn)、威脅和風(fēng)險(xiǎn)四個(gè)要素。每個(gè)要素有各自的屬性,信息資產(chǎn)的屬性是資產(chǎn)價(jià)值,弱點(diǎn)的屬性是弱點(diǎn)在現(xiàn)有控制措施的保護(hù)下,被威脅利用的可能性以及被威脅利用后對(duì)資產(chǎn)帶來(lái)影響的嚴(yán)重程度,威脅的屬性是威脅發(fā)生的可能性及其危害的嚴(yán)重程度,風(fēng)險(xiǎn)的屬性是風(fēng)險(xiǎn)級(jí)別的高低。風(fēng)險(xiǎn)評(píng)估采用定性的風(fēng)險(xiǎn)評(píng)估方法,通過(guò)分級(jí)別的方式進(jìn)行賦值。

                    3、規(guī)劃體系建設(shè)方案

                    企業(yè)信息問(wèn)題根源分布在技術(shù)、人員和管理等多個(gè)層面,須統(tǒng)一規(guī)劃并建立企業(yè)信息體系,并最終落實(shí)到管理措施和技術(shù)措施,才能確保信息。

                    規(guī)劃體系建設(shè)方案是在風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)上,對(duì)企業(yè)中存在的風(fēng)險(xiǎn)提出建議,增強(qiáng)系統(tǒng)的抗攻擊性。

                    在未來(lái)1-2年內(nèi)通過(guò)信息體系制的建立與實(shí)施,建立組織,技術(shù)上進(jìn)行審計(jì)、內(nèi)外網(wǎng)隔離的改造、產(chǎn)品的部署,實(shí)現(xiàn)以流程為導(dǎo)向的轉(zhuǎn)型。在未來(lái)的3-5年內(nèi),通過(guò)完善的信息體系和相應(yīng)的物理環(huán)境改造和業(yè)務(wù)連續(xù)性項(xiàng)目的建設(shè),將企業(yè)建設(shè)成為一個(gè)注重管理,預(yù)防為主,防治結(jié)合的企業(yè)。

                    4、企業(yè)信息體系建設(shè)

                    企業(yè)信息體系建立在信息模型與企業(yè)信息化的基礎(chǔ)上,建立信息管理體系核心可以好的發(fā)揮六方面的能力:即預(yù)警(Warn)、保護(hù)(Protect)、檢測(cè)(Detect)、反應(yīng)(Response)、恢復(fù)(Recover)和反擊(Counter-***),體系應(yīng)該兼顧攘外和安內(nèi)的功能。

                    體系的建設(shè)一是涉及管理制度建設(shè)完善;二是涉及到信息技術(shù)。首先,針對(duì)管理制度涉及的主要內(nèi)容包括企業(yè)信息系統(tǒng)的總體方針、技術(shù)策略和管理策略等。總體方針涉及組織機(jī)構(gòu)、管理制度、人員管理、運(yùn)行維護(hù)等方面的制度。技術(shù)策略涉及信息域的劃分、業(yè)務(wù)應(yīng)用的等級(jí)、保護(hù)思路、說(shuō)以及進(jìn)一步的統(tǒng)一管理、系統(tǒng)分級(jí)、網(wǎng)絡(luò)互聯(lián)、容災(zāi)備份、集中監(jiān)控等方面的要求。

                    其次,信息技術(shù)按其所在的信息系統(tǒng)層次可劃分為物理技術(shù)、網(wǎng)絡(luò)技術(shù)、系統(tǒng)技術(shù)、應(yīng)用技術(shù),以及基礎(chǔ)設(shè)施平臺(tái);同時(shí)按照技術(shù)所提供的功能又可劃分為預(yù)防保護(hù)類、檢測(cè)跟蹤類和響應(yīng)恢復(fù)類三大類技術(shù)。結(jié)合主流的技術(shù)以及未來(lái)信息系統(tǒng)發(fā)展的要求,規(guī)劃信息技術(shù)包括:

                  關(guān)鍵詞: 山東ISO認(rèn)證
                  主站蜘蛛池模板: 日本午夜久久| 国产午夜精品av一区二区麻豆| 99国产精品99久久久久| 精品国产一区二区三区四区vr| 日韩av在线影视| 国产一区二区三级| 国产精品视频1区| 国产人澡人澡澡澡人碰视| 午夜国产一区| 国产亚洲精品久久久久秋霞| 欧美日韩偷拍一区| 国产色婷婷精品综合在线手机播放| 国产精品久久久久久久四虎电影| 一色桃子av| 中文字幕1区2区3区| 亚洲欧美一卡二卡| 日韩中文字幕在线一区二区| 国产精品久久免费视频| 日韩精品一区二区免费| 国产一区=区| 国产精品一区二区久久乐夜夜嗨 | 午夜影院一区| freexxxxxxx| 久久精品综合| 国产午夜亚洲精品羞羞网站| 欧美精品在线不卡| 国产午夜精品av一区二区麻豆 | 日韩午夜电影院| 国产91九色在线播放| 国精偷拍一区二区三区| 91麻豆精品一区二区三区 | 欧美精品亚洲一区| 综合在线一区| 日本丰满岳妇伦3在线观看| 狠狠色噜噜狠狠狠狠综合久| 欧美乱码精品一区二区| 91波多野结衣| 亚洲精华国产欧美| 久久久中精品2020中文| 欧美乱妇高清无乱码一级特黄| 视频一区二区国产| 99久久精品免费看国产免费粉嫩| 国产一二区精品| 91精品高清| 国产精品女同一区二区免费站| 日韩av在线网| 国产日韩欧美亚洲| 性欧美精品动漫| 免费毛片a| 日韩欧美国产中文字幕| 色综合欧美亚洲国产| 亚洲精品www久久久| 97人人模人人爽人人喊0| 91精品久| 国产精品天堂| 久久精品国语| 日本久久不卡| 日韩欧美高清一区| 91精品国产综合久久国产大片| 久久一区二区三区欧美| 一区不卡av| 精品国产亚洲一区二区三区| 国内精品国产三级国产99| www.久久精品视频| 5g影院天天爽入口入口| 色午夜影院| 亚洲精品丝袜| 午夜毛片在线观看| 国产品久精国精产拍| 日韩av在线免费电影| 国产在线一二区| 日韩电影在线一区二区三区| 68精品国产免费久久久久久婷婷| 亚洲无人区码一码二码三码| 亚洲精品卡一| 91久久国产视频| 性欧美一区二区三区| 国模少妇一区二区三区| 国产精品v欧美精品v日韩| 肥大bbwbbwbbw高潮| 国产午夜三级一区二区三| 欧美日韩国产一区二区三区在线观看 | 久久一级精品视频| 夜夜躁狠狠躁日日躁2024| 欧美在线观看视频一区二区| 国产99视频精品免视看芒果| 久久久久亚洲精品视频| 精品国产九九九| 久久人做人爽一区二区三区小说| 国产天堂第一区| 97人人模人人爽人人喊38tv| 国产一区二区午夜| 亚洲国产视频一区二区三区| 热久久国产| 91性高湖久久久久久久久_久久99| 高清国产一区二区| 男女午夜爽爽| 国产一区中文字幕在线观看| 99久久婷婷国产综合精品草原| 91夜夜夜| 69精品久久| 亚洲国产精品综合| 91国偷自产一区二区介绍| 久99久视频| 综合久久国产九一剧情麻豆| 色噜噜狠狠狠狠色综合久| 自偷自拍亚洲| 国产99视频精品免费视频7| 国产91在线拍偷自揄拍| 91久久香蕉| 午夜大片男女免费观看爽爽爽尤物| 亚洲四区在线观看| 4399午夜理伦免费播放大全| 特级免费黄色片| 国产黄色一区二区三区| 国产精品1234区| 日韩美一区二区三区| 国产一区第一页| 色婷婷精品久久二区二区我来| 国产丝袜一区二区三区免费视频| 中文字幕制服丝袜一区二区三区 | 91国偷自产中文字幕婷婷| 一区二区三区四区视频在线| 欧美日韩国产在线一区| 欧美亚洲视频二区| 国产精品免费专区| 中文字幕制服狠久久日韩二区 | 久久精品国产亚洲7777| 日韩欧美国产中文字幕| 激情欧美日韩| 国产精品一区一区三区| 国产精品久久91| 国产亚洲精品久久午夜玫瑰园 | 日韩中文字幕亚洲精品欧美| 欧美午夜一区二区三区精美视频| 天堂av一区二区| 91夜夜夜| 国产女人与拘做受免费视频| 日日噜噜夜夜狠狠| 久久影院国产精品| 真实的国产乱xxxx在线91| 久99久视频| 日本精品一区视频| 欧美777精品久久久久网 | 欧美乱偷一区二区三区在线 | 日本精品一区二区三区在线观看视频 | 三上悠亚亚洲精品一区二区| 高清人人天天夜夜曰狠狠狠狠| 久99久精品| 亚洲精品久久久久久动漫| 国产精品videossex国产高清| 天啦噜国产精品亚洲精品| 国产精品19乱码一区二区三区| 亚洲s码欧洲m码在线观看| 九九视频69精品视频秋欲浓| 91精品国产综合久久婷婷香| 久久精品国产色蜜蜜麻豆| 国产精品一区二区av麻豆| 狠狠色噜噜狠狠狠色综合| 一区二区欧美视频| 96国产精品| 97久久精品一区二区三区观看| 午夜爽爽爽男女免费观看| 扒丝袜网www午夜一区二区三区| 99久久免费精品国产免费高清| 国产精品久久久久久久久久久不卡| 日韩亚洲精品在线观看| 国产女人与拘做受免费视频| 91麻豆精品国产自产欧美一级在线观看| 亚洲国产精品一区二区久久hs| 在线观看欧美一区二区三区| 99国产伦精品一区二区三区| 欧美一区二区三区久久久精品| 黄毛片在线观看| 久久精品综合视频| 李采潭伦理bd播放| 国产精品一二三区视频出来一 | 久久免费视频一区| 精品国产乱码久久久久久影片| 日韩中文字幕一区二区在线视频| 中文字幕在线一区二区三区| 国产足控福利视频一区| 亚洲在线久久| 狠狠色噜噜狠狠狠狠2018| 91精品系列| 久久夜靖品2区| 国产偷国产偷亚洲清高| 国产免费一区二区三区四区| 午夜电影一区二区三区| 精品国产乱码久久久久久虫虫| 丰满岳乱妇bd在线观看k8 | 国产综合亚洲精品| 狠狠色综合欧美激情| 久久九精品| 国产一区二区精华| 精品国产乱码久久久久久虫虫| 色午夜影院| 国产精品自产拍在线观看蜜| 亚洲精品国产精品国自| 日本高清一二三区| 国产精品一区二区中文字幕| 午夜伦全在线观看| 在线国产91| 99国产精品一区二区| 亚洲午夜国产一区99re久久| 99久久免费精品视频| 亚洲精品久久久久中文字幕欢迎你 | 国产精品第157页| 国产麻豆一区二区| 色婷婷噜噜久久国产精品12p| 一级久久久| 亚洲国产一区二区精品| 亚洲va久久久噜噜噜久久0| 日韩精品久久久久久久电影99爱| 色吊丝av中文字幕| 国产香蕉97碰碰久久人人| 91精品一二区| 色一情一乱一乱一区免费网站| 亚洲欧美国产精品一区二区| 狠狠躁夜夜躁人人爽天天天天97| 国产原创一区二区 | 99久久国产综合精品尤物酒店| 色婷婷综合久久久久中文| 欧美日韩一卡二卡| 国产精品一区二| 国产一区二区高潮| 亚洲欧美一区二区三区1000| 色综合久久久| 8x8x国产一区二区三区精品推荐 | 国产精品电影一区二区三区| 99国产精品永久免费视频| 少妇bbwbbwbbw高潮| 性欧美1819sex性高播放| 精品国产免费久久| 午夜伦全在线观看| 日韩精品人成在线播放| 四季av中文字幕一区| 91麻豆精品国产91久久久更新时间| 日韩精品一区在线观看| 亚洲三区二区一区| 久久99国产视频| 99久久免费精品视频| 韩漫无遮韩漫免费网址肉| 欧美午夜精品一区二区三区| 精品国产乱码久久久久久a丨| 曰韩av在线|