ISO 三個體系認證之間的差異
2022-12-08
信息安(an)全(quan)管理(li)體系建(jian)設項目劃分成五(wu)個大的階段,并包含25項(xiang)關鍵的活(huo)動(dong),如果每(mei)項(xiang)前(qian)后關聯(lian)的活(huo)動(dong)都能很好地(di)完成,最終就能建立(li)起有效的ISMS,實現信息安全建設整體(ti)藍(lan)圖(tu),接受ISO27001審核并獲得認(ren)證更是水到渠成的事情。
1現狀調研(yan):從日(ri)常(chang)運(yun)維、管理機制、系統配置等方面對組織信(xin)息安(an)(an)全(quan)管理安(an)(an)全(quan)現狀進行調研(yan),通過培訓使組織相關人(ren)員全(quan)面了解(jie)信(xin)息安(an)(an)全(quan)管理的(de)基本知識。
2 風險(xian)評估(gu):對組織信息資(zi)產進行(xing)資(zi)產價值、威脅因素、脆弱(ruo)性分析,從而評估(gu)組織信息安全風險(xian),選(xuan)擇適當的(de)措施、方法實現管(guan)理風險(xian)的(de)目的(de)。
3 管理策劃(hua)(hua):根據組(zu)織對信息安全風(feng)險的策略,制定相應的信息安全整(zheng)體規(gui)劃(hua)(hua)、管理規(gui)劃(hua)(hua)、技術規(gui)劃(hua)(hua)等,形成完整(zheng)的信息安全管理系統。
4 體系實(shi)施階段:ISMS建立(li)起(qi)來(體系文(wen)件(jian)正式發布(bu)實施(shi))之后,要通過(guo)一定(ding)時(shi)間(jian)的試運行(xing)來(lai)檢(jian)驗其有效性(xing)和穩定(ding)性(xing)。
5 認證審(shen)核階段:經過(guo)一定時間(jian)運行,ISMS達到一個穩定的狀態(tai),各項文檔和記錄已經建立完備,此(ci)時(shi),可以(yi)提請進行認(ren)證。