實施信息安全管理體系認(rèn)證ISO27001的必然性
發(fā)布時間:2020-09-28 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
實踐證明信息安全是個復(fù)雜的系統(tǒng)問題,解決系統(tǒng)性安全問題,必須以系統(tǒng)的方法來解決,建立管理體系,明確方針和目標(biāo)并實現(xiàn)這些目標(biāo)的體系,是系統(tǒng)性解決復(fù)雜問題的有效方法。為了保證信息安全管理的有效性、充分性和適宜性組織需要建立信息安全管理體系(ISMS),信息安全管理體系通過固化信息安全管理范圍,制定信息安全管理策略方針與目標(biāo),明確信息安全管理職責(zé),落實控制目標(biāo)并選擇控制措施進(jìn)行管控,全面系統(tǒng)保障管理信息的安全。
從系統(tǒng)論觀點來看,一個體系(系統(tǒng))必須具有自組織、自學(xué)習(xí)、自適應(yīng)、自修復(fù)、自生長的能力和功能才可以保證其持續(xù)有效性。信息安全管理體系通過不斷的識別組織和相關(guān)方的信息安全要求,不斷的識別外界環(huán)境和組織自身的變化,不斷的學(xué)習(xí)采用最新的管理理念和技術(shù)手段,不斷的調(diào)整自己的目標(biāo)、方針、程序和過程等,才可以實現(xiàn)持續(xù)的安全。ISO27001標(biāo)準(zhǔn)可以適合于不同性質(zhì)、規(guī)模、結(jié)構(gòu)和環(huán)境的各種組織。因為不擁有成熟的IT系統(tǒng)而擔(dān)心不能通過ISO27001認(rèn)證是大可不必的。



熱線: