您所在位置: 网站首页 / 文档列表 / 网络信息安全 / 文档详情
建立信息安全管理体系流程.doc 立即下载
上传人:yy****24 上传时间:2024-09-06 格式:DOC 页数:2 大小:53KB 金币:16 举报 版权申诉
预览加载中,请您耐心等待几秒...

建立信息安全管理体系流程.doc

建立信息安全管理体系流程.doc

预览

在线预览结束,喜欢就下载吧,查找使用更方便

16 金币

下载文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

建立信息安全管理体系的基本步骤及时间安排根据公司年月份获得ISO27001认证证书的计划,建立信息安全管理体系的咨询阶段应该从月份开始。工作阶段具体内容时间安排第一阶段:宣贯及标准讲解组织派选建立信息安全管理体系的相关人员听标准讲解,标准讲解分两个部分,第一部分为ISO27001的内容,第二部分为ISO17799的内容。第二阶段:风险评估该阶段为建立信息安全管理体系的最重要阶段,分为若干小环节,需要各个部门协调,且耗时较长。确定范围:组织首先应确定纳入信息安全管理体系的部门和人员;资产识别:组织对纳入信息安全管理体系范围的资产进行识别,根据可用性、保密性和完整性要求对所识别的资产价值进行评估;风险评估:针对所评估的每一项资产分析其脆弱性、面临的威胁、影响、风险等级等;选择控制方法,编制适用性声明:针对所评估的每一项资产所面临的风险在ISO17799标准中选择控制方法,不选择的要说明理由;编制适用性声明;评估残余风险:评估选择控制方法后的残余风险,由领导层确认其残余风险为可接受风险。第三阶段:文件编写阶段及发布运行根据风险评估结果编制相关体系文件第四阶段:内审、管理评审、模拟审核按照体系要求进行内审、管理评审、模拟审核第五阶段:审核方文审后辅导组织在接受认证机构文审后帮助组织针对文审提出问题修改相关文件第六阶段:审核方一阶段审核后辅导组织在接受认证机构一阶段审核后帮助组织针对一阶段审核问题进行整改第七阶段:审核方二阶段审核后辅导组织在接受认证机构一阶段审核后帮助组织针对二阶段审核问题进行整改
单篇购买
VIP会员(1亿+VIP文档免费下)

扫码即表示接受《下载须知》

建立信息安全管理体系流程

文档大小:53KB

限时特价:扫码查看

• 请登录后再进行扫码购买
• 使用微信/支付宝扫码注册及付费下载,详阅 用户协议 隐私政策
• 如已在其他页面进行付款,请刷新当前页面重试
• 付费购买成功后,此文档可永久免费下载
年会员
99.0
¥199.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用

手机号注册 用户名注册
我已阅读并接受《用户协议》《隐私政策》
已有账号?立即登录
我已阅读并接受《用户协议》《隐私政策》
已有账号?立即登录
登录
手机号登录 微信扫码登录
微信扫一扫登录 账号密码登录

首次登录需关注“豆柴文库”公众号

新用户注册
VIP会员(1亿+VIP文档免费下)
年会员
99.0
¥199.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用