實(shí)施ISO27001的經(jīng)驗(yàn)總結(jié)
發(fā)布時間:2020-10-26 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
安全策略、目標(biāo)的設(shè)置應(yīng)符合業(yè)務(wù)目標(biāo);完善而平衡的測量體系將有助于信息安全管理體系ISMS的持續(xù)改進(jìn);由于ISMS的實(shí)施可能會涉及到組織結(jié)構(gòu)和人員職責(zé)的變動,實(shí)施過程中要能夠獲得高管的支持與承諾、盡量保持原有組織文化、立足現(xiàn)在的組織分工與人員結(jié)構(gòu)進(jìn)行部署,并深化教育,避免由于強(qiáng)制推行信息安全管理體系ISMS引起實(shí)施阻力;風(fēng)險是永遠(yuǎn)存在的,重點(diǎn)是組織是否有經(jīng)過詳盡的風(fēng)險分析與評估,在明確風(fēng)險后找到并采取對組織自身合適的技術(shù)手段、管理手段以控制風(fēng)險讓客戶方能承受。組織面對的風(fēng)險環(huán)境會變化;再者,信息安全管理體系ISMS的建立和完善本身是一整套管理制度的實(shí)施、多個流程的運(yùn)作,并結(jié)合技術(shù)手段進(jìn)行配合的過程。因此信息安全的控制目標(biāo)、手段需持續(xù)改進(jìn)。ISMS的建立是確保信息系統(tǒng)安全的起點(diǎn),因此,信息安全管理體系ISMS的建立和實(shí)施是一個循序漸進(jìn)的過程,不可能一蹴而就。



熱線: