建立信息安全管理体系流程.doc

建立信息安全管理体系流程.doc

ID:50416785

大小:38.52 KB

页数:2页

时间:2020-03-08

建立信息安全管理体系流程.doc_第1页
建立信息安全管理体系流程.doc_第2页
资源描述:

《建立信息安全管理体系流程.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、建立信息安全管理体系的基本步骤及时间安排根据公司年月份获得ISO27001认证证书的计划,建立信息安全管理体系的咨询阶段应该从月份开始。工作阶段具体内容时间安排第一阶段:宣贯及标准讲解组织派选建立信息安全管理体系的相关人员听标准讲解,标准讲解分两个部分,第一部分为ISO27001的内容,第二部分为ISO17799的内容。第二阶段:风险评估该阶段为建立信息安全管理体系的最重要阶段,分为若干小环节,需要各个部门协调,且耗时较长。1、确定范围:组织首先应确定纳入信息安全管理体系的部门和人员;2、资产识别:组织对纳入信息安全管理体系范围的资产进行识别,根据可

2、用性、保密性和完整性要求对所识别的资产价值进行评估;3、风险评估:针对所评估的每一项资产分析其脆弱性、面临的威胁、影响、风险等级等;4、选择控制方法,编制适用性声明:针对所评估的每一项资产所面临的风险在ISO17799标准中选择控制方法,不选择的要说明理由;编制适用性声明;5、评估残余风险:评估选择控制方法后的残余风险,由领导层确认其残余风险为可接受风险。第三阶段:文件编写阶段及发布运行根据风险评估结果编制相关体系文件第四阶段:内审、管理评审、模拟审核按照体系要求进行内审、管理评审、模拟审核第五阶段:审核方文审后辅导组织在接受认证机构文审后帮助组织针

3、对文审提出问题修改相关文件第六阶段:审核方一阶段审核后辅导组织在接受认证机构一阶段审核后帮助组织针对一阶段审核问题进行整改第七阶段:审核方二阶段审核后辅导组织在接受认证机构一阶段审核后帮助组织针对二阶段审核问题进行整改

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。