ISO27001信息安全管理體系在實施過程中的主要任務
發(fā)布時間:2020-11-28 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
1.企業(yè)信息安全現(xiàn)狀的調(diào)研評估:全面、準確地了解公司的信息安全現(xiàn)狀;
2.信息資產(chǎn)的識別與安全風險的評估:量化分析公司的信息安全風險;
3.建立安全策略及管理體系:結合國際國內(nèi)的最佳實踐,制定公司信息安全體系建設規(guī)劃并編寫有關技術建議方案和制4.度策略,為安全體系建設提供保障和指導;
5.促進安全策略落實與實施:協(xié)助通過引入先進的漏洞掃描系統(tǒng)提高現(xiàn)有 IT 系統(tǒng)的安全性;
6.信息安全內(nèi)部審計師/審核員的培訓及審計實施;
7.識別影響業(yè)務連續(xù)性的風險,制定 BCP(業(yè)務連續(xù)性計劃)/DRP(災難恢復計劃);
8.知識轉移:向組織培訓并提供一系列國際先進的標準及優(yōu)秀的參考模型、輔助工具以及技術落實手段,幫助企業(yè)內(nèi)部9.建立真正懂得信息安全的專家級人員團隊;
10.項目推進:建立順暢的溝通渠道,從而保證項目按時按質完成 。



熱線:
Q Q: