ISO 三個(gè)體系認證之間的差異
2022-12-08
信息安全管理體系建設項目劃分成五個(gè)大的階段,并包含25項關(guān)鍵的活動(dòng),如果每項前后關(guān)聯(lián)的活動(dòng)都能很好地完成,最終就能建立起有效的ISMS,實(shí)現信息安全建設整體藍圖,接受ISO27001審核并獲得認證更是水到渠成的事情。
1現狀調研:從日常運維、管理機制、系統配置等方面對組織信息安全管理安全現狀進(jìn)行調研,通過(guò)培訓使組織相關(guān)人員全面了解信息安全管理的基本知識。
2 風(fēng)險評估:對組織信息資產(chǎn)進(jìn)行資產(chǎn)價(jià)值、威脅因素、脆弱性分析,從而評估組織信息安全風(fēng)險,選擇適當的措施、方法實(shí)現管理風(fēng)險的目的。
3 管理策劃:根據組織對信息安全風(fēng)險的策略,制定相應的信息安全整體規劃、管理規劃、技術(shù)規劃等,形成完整的信息安全管理系統。
4 體系實(shí)施階段:ISMS建立起來(lái)(體系文件正式發(fā)布實(shí)施)之后,要通過(guò)一定時(shí)間的試運行來(lái)檢驗其有效性和穩定性。
5 認證審核階段:經(jīng)過(guò)一定時(shí)間運行,ISMS達到一個(gè)穩定的狀態(tài),各項文檔和記錄已經(jīng)建立完備,此時(shí),可以提請進(jìn)行認證。