ISO27000信息安全管理體系審核簡介
信息安全是當前各類組織共同關(guān)注的話題,如何保障組織的信息安全,在技術(shù)手段之上,還可以用什么樣的方法來強化安全運營?ISO27001作為信息安全管理體系的國際標準,提供了信息安全管理最佳實踐指南。審核是任何體系成功的關(guān)鍵,對于信息安全管理體系也是一樣,體系審核擔(dān)負著重大的責(zé)任并面臨著嚴重的挑戰(zhàn),同時審核也會遇到復(fù)雜的問題。
該管理體系審核主要涉及的內(nèi)容
1.信息安全概述
2.信息及信息安全;CIA目標;信息安全需求來源;信息安全管理
3.風(fēng)險評估與管理
4.風(fēng)險管理要素,過程,定量與定性風(fēng)險評估方法,風(fēng)險消減
5.ISO27001簡介
6.ISO27001標準發(fā)展歷史、現(xiàn)狀和主要內(nèi)容,ISO27001認證
7.ISO27001內(nèi)容,PDCA管理模型,ISMS建設(shè)方法和過程
8.信息安全管理體系認證