欢迎访问北京卓越同舟咨询有限公司!提供iso认证,质量体系认证,售后服务认证,信息安全认证,业务连续性认证,食品安全体系认证服务!
SERVICE ITEMS

服务项目

ISO/IEC27001信息安全管理体系

信息化建设中的ISO27001信息安全管理体系

发布时间: 2019-04-16 14:07:54

  随着我国中小企业信息化的普及,信息化给我国中小企业带来积极影响的同时也带来了信息安全方面的消极 影响。一方面:信息化在中小企业的发展过程中,对节约企业成本和达到有效管理的确起到了积极的推动作用。另一方面,伴随着全球信息化和网络化进程的发展,与此相关的信息安全问题也日趋严重。

  由于我国中小企业规模小、经济实力不足以及中小企业的领导者缺乏信息安全领域知识和意识,导致中小企 业的信息安全面临着较大的风险,我国中小企业信息化进程已经步入普及阶段,解决我国中小企业的信息安全问 题已经刻不容缓。

  通过制定和实施企业信息安全管理体系能够规范企业员工的行为,保证各种技术手段的有效实施,从整体上 统筹安排各种软硬件,保证信息安全体系协同工作的高效、有序和经济性。信息安全管理体系不仅可以在信息安全事故发生后能够及时采取有效的措施,防止信息安全事故带来巨大的损失,而更重要的是信息安全管理体系能 够预防和避免大多数的信息安全事件的发生。

  信息安全管理就是对信息安全风险进行识别、分析、采取措施将风险降到可接受水平并维持该水平的过程。 企业的信息安全管理不是一劳永逸的,由于新的威胁不断出现,信息安全管理是一个相对的、 动态的过程,企业能做到的就是要不断改进自身的信息安全状态,将信息安全风险控制在企业可接受的范围之内,获得企业现有条件下和资源能力范围内最大程度的安全。

  在信息安全管理领域,“三分技术,七分管理”的理念已经被广泛接受。通过阅读文献可以发现,早期的信 息安全研究主要集中在信息安全技术方面,20世纪 90 年代前后,信息安全在管理方面的研究才开始受到重视并 逐渐发展起来。针对当前我国中小企业在信息安全实践中面临的问题,通过研究国内外的信息安全管理理论和实 践,结合ISO/IEC27001信息安全管理体系,提出一个适合我国中小企业的信息安全管理的模型,用以指导我国 中小企业的信息安全实践并不断提高中小企业的安全管理能力。


分享:
返回上一级
关注卓越空间

关注卓越空间

关注卓越微博

关注卓越微博

关注卓越微信

关注卓越微信

公司地址:北京市通州区砖厂北里154号金隅创客+905室  邮编:101121 电话:全国:010-56542716
天津:022-27810977  传真:010-56542750  京ICP备12042316号-1
市场部:zhuoyue9001@sina.com 网站运营部:zhuoyuetmz@163.com提供iso认证,质量体系认证,售后服务认证,信息安全认证,业务连续性认证,食品安全体系认证服务!