资讯安全管理系统_第1页
资讯安全管理系统_第2页
资讯安全管理系统_第3页
资讯安全管理系统_第4页
资讯安全管理系统_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、ISMS 資訊平安管理系統 A0933361 盧宗禹指導老師:梁明章 老師.資訊的定義 by 維基百科.對組織來說,資訊可以是有形或無形的資產,與其他資產一樣需求遭到保護資訊可以任何方式存在.威脅的定義.資訊平安的目的保護組織的資訊資產減少弱點防止威脅降低衝擊提升投資報酬率資訊的 機密性、完好性、可用性.Information Security Management SystemISMS 是一套有系統的分析與管理資訊平安風險的方法.100% 的資訊平安是過高的期望ISMS 的目標是透過方法,降低資訊風險至可接受的範圍內.ISMS 的目標為組織架設一套資訊平安防護機制、建立平安等級制度,讓企業具

2、備資訊平安管理才干防範各種外部威脅,蒙受攻擊時系統仍能正常運作.ISMS 的發展歷史1993年9月,由英國貿工部DTI組織、許多企業參與編寫了一個資訊平安管理的文本“資訊平安管理實用規則Code of practice for information security management。.1995年2月,BSI將該文本轉化為為英國國家標準,即BS7799-1:1995信息平安管理實用規則。.1998年2月,BSI又推出用于ISMS認證的國家標準,即BS7799-2:1998,當時稱為信息平安管理體系規範Specification for Information Security Manag

3、ement System。.1999年BSI將上述兩部分標準修訂,正式推出1999版本。.2000年12月,BS7799-1:1999被採納成為國際標準,即ISO/IEC17799:2000。而BS7799-2沒有能購成為國際標準。.2002年,BSI又將BS7799-2修訂,使其與ISO9001:2000坚持高度一致,發布了BS7799-2:2002。. 2005年6月15日,ISO/IEC發布ISO/IEC17799:2000的修訂版本,即ISO/IEC17799:2005。.2005年10月15日,ISO/IEC發布ISMS要求標準,即ISO/IEC27001:2005,其藍本就是BS7

4、799-2:2002。.ISMS 運作方式.ISMS 之建立.ISMS 之實施與操作研擬風險處計畫實施風險處計畫實施控制措施實施訓與認知計畫作業管資源管實施平安事件程序及控制措施.ISMS 之監控與審查監控隨時審查定期審查殘餘可接受風險內部稽核管階層審查紀.ISMS 之持續改善實施ISMS 改進活動。採取適當矯正及預防措施。與相關單位就結果與各項措施進溝通並获得赞同。確保各項改進措施達到預期目標。.法務部資訊平安行政規則體系.胜利推ISMS 的關鍵要素平安政策要能反映企業的目標執的方法要配合公司的文化管階層的承與支持充分的解平安需求、風險評估及風險管將平安觀有效的推廣傳達至每位管者及員工將資訊平安

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论