從技術(shù)和管理的角度看ISO27001認(rèn)證管理的必要性
發(fā)布時(shí)間:2020-09-29 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
在現(xiàn)實(shí)的信息安全管理決策當(dāng)中,必須關(guān)注以下幾點(diǎn):
1、應(yīng)該制定信息安全方針和多層次的安全策略,以便各項(xiàng)信息安全管理活動(dòng)提供指引和支持;
2、應(yīng)該通過風(fēng)險(xiǎn)評(píng)估來充分發(fā)掘組織真實(shí)的信息安全需求;
3、應(yīng)該遵循預(yù)防為主的理念;
4、應(yīng)該加強(qiáng)人員安全意識(shí)和教育;
5、管理層應(yīng)該足夠重視并提供切實(shí)有效的支持;
6、應(yīng)該持有動(dòng)態(tài)管理、持續(xù)改進(jìn)的思想;
7、應(yīng)該以業(yè)務(wù)持續(xù)發(fā)展為目標(biāo),達(dá)成信息安全控制的力度、使用的便利性以及成本投入之間的平衡。
所以,保護(hù)信息資產(chǎn),解決信息安全問題,已經(jīng)成為組織必須考慮的重要問題。重視信息安全的組織,必然在業(yè)務(wù)的開展上有更多的保障。



熱線: