實(shí)施信息安全管理體系認(rèn)證ISO27001的必然性
發(fā)布時(shí)間:2020-09-28 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
實(shí)踐證明信息安全是個(gè)復(fù)雜的系統(tǒng)問(wèn)題,解決系統(tǒng)性安全問(wèn)題,必須以系統(tǒng)的方法來(lái)解決,建立管理體系,明確方針和目標(biāo)并實(shí)現(xiàn)這些目標(biāo)的體系,是系統(tǒng)性解決復(fù)雜問(wèn)題的有效方法。為了保證信息安全管理的有效性、充分性和適宜性組織需要建立信息安全管理體系(ISMS),信息安全管理體系通過(guò)固化信息安全管理范圍,制定信息安全管理策略方針與目標(biāo),明確信息安全管理職責(zé),落實(shí)控制目標(biāo)并選擇控制措施進(jìn)行管控,全面系統(tǒng)保障管理信息的安全。
從系統(tǒng)論觀點(diǎn)來(lái)看,一個(gè)體系(系統(tǒng))必須具有自組織、自學(xué)習(xí)、自適應(yīng)、自修復(fù)、自生長(zhǎng)的能力和功能才可以保證其持續(xù)有效性。信息安全管理體系通過(guò)不斷的識(shí)別組織和相關(guān)方的信息安全要求,不斷的識(shí)別外界環(huán)境和組織自身的變化,不斷的學(xué)習(xí)采用最新的管理理念和技術(shù)手段,不斷的調(diào)整自己的目標(biāo)、方針、程序和過(guò)程等,才可以實(shí)現(xiàn)持續(xù)的安全。ISO27001標(biāo)準(zhǔn)可以適合于不同性質(zhì)、規(guī)模、結(jié)構(gòu)和環(huán)境的各種組織。因?yàn)椴粨碛谐墒斓腎T系統(tǒng)而擔(dān)心不能通過(guò)ISO27001認(rèn)證是大可不必的。



熱線: