实施ISO27001认证的步骤

在长期实践过程中,总结创新了一套高效可行的ISO27001/ISMS项目实施的规范流程。
一、现状调研分析:我方派咨询师去企业了解基本情况;本阶段主要是前期的准备和计划工作,包括明确评估目标,确定评估范围,组建评估管理和实施团队。通过对主要业务、组织结构、规章制度和信息系统等进行初步调研和沟通来确定评估项目的实施方案,并得到高层许可。
二、项目准备:前期沟通交流,建立信息安全管理领导机构,组建信息安全推进团队,收集整理相关文件、资料。
三、走访调查:与各部门访谈调查,核心与支持业务,业务对资源的需求,业务影响分析。确定信息安全管理体系范围、定义信息安全方针。
四、前期培训:进行动员会、信息安全管理意识和信息安全基础知识的培训。
五、现状分析:初步分期企业信息安全现状,分析与ISO27001标准要求的差距。
明确职责:明确信息安全各部门的职责,并形成相关文件。
七、资产识别和风险评估:对组织信息资产进行资产价值、威胁因素、脆弱性分析,从而评估组织信息安全风险,选择适当的措施、方法实现管理风险的目的。
八、资产识别:识别组织的各种信息资产。
九、风险评估:重要资产、威胁、弱点、风险识别与评估。
十、体系的规划和制定:通过对企业的风险评估,制定相应的信息安全整体规划,管理规划,技术规划等。并制定相应有效的安全控制措施。
十一、文件编写:确定信息安全管理体系总体方案,编写ISMS各级管理文件,并由管理层审核确定。
十二、发布实施:ISMS实施计划,体系文件发布,控制措施实施。
十三、中期培训:全员文件学习落实,安全意识培训,ISMS实施推广培训,必要的考核。
十四、体系的实施:全面实施信息安全管理体系,落实实施信息安全管理技术计划,执行信息安全管理控制措施。测试体系的有效性和稳定性。
十五、体系运行:按制定的安全管理计划运行体系。
十六、后期培训:对企业内体系执行人员的专业培训。
十七、内部审核:制定内审计划,建立内部审核机制,制定内部审核方案,纠正审核后发现的问题,跟踪改进措施的实施。
十八、监督评审和循环改进:通过组织内部审核和管理评审,对组织整体信息安全管理水平进行综合评价,提出改进方案,制定整改计划,并在运行中进行不断的整改。
十九、管理评审:信息安全管理委员会组织ISMS整体评审,评估ISMS改进的机会和变更的需要,以及体系的运行情况。
二十、循环改进:根据内部审核和管理评审中发现的问题,不断改进体系,以达到预期的要求。
二十一、审核认证阶段:在体系建立并平稳运行一段时间以后,可提出申请认证。
二十二、认证准备:准备送审资料,落实部署审核事项。

网络安全合规-ISO 27001(一)相关推荐

  1. 安全合规/ISO--8--ISO 27001实施历程

    一.综述 本着先做好了再拿证这一思想,因此在正式审计开展前,需要长期推进一系列合规事项以完善公司的合规符合度,同时在正式审计开展前一段时间需要准备很多东西来迎接正式审计.本文记录ISO 27001在正 ...

  2. 公安部门计算机网络属于什么范畴,网络安全合规指引题库:公安机关检查发现信息系统安全保护状况不符合信息安全等级保护有关管理规范和技术标准的,应当向运营、使用单位发出整改通知。()...

    相关题目与解析 下列哪些属于公安机关对我国信息网络安全的具体职权:().A:宣传计算机信息系统安全保护法律.法 重要领域计算机信息系统安全保护工作是指公安机关公共信息网络安全监察部门对______等重 ...

  3. 安全合规/ISO--2--ISO 27001介绍

    本简介主体部分来自官方文档,同时做了适用于本文档的修改,全文均经过仔细阅读和揣摩,确保文档的适用性与了解ISO 27001文件精神 一 总则 本标准用于为组织建立.实施.保持和持续改进信息安全管理体系 ...

  4. 安全合规/ISO--3--ISO 27001控制目标与控制项介绍

    本文为ISO 27001官方文件的附录A,附录A所列的控制目标和控制项,直接与ISO/IEC 27002的第5-18章所对应.附录A是ISO 27002的精华版本,完整说明还要阅读ISO 27002的 ...

  5. 网络安全合规-Tisax(汽车安全评估讯息交换平台)一

    **TISAX(汽车安全评估讯息交换平台(可信信息安全评估交换平台))**是2017年由德国汽车工业联合会(VDA) 联合欧洲网络交换所(ENX) 所推出的资讯交换平台,通过应用欧洲网络交换协会(EN ...

  6. 针对或者利用计算机网络实施,网络安全合规指引题库:针对或者利用计算机网络实施的犯罪,哪些公安机关不可以管辖?()...

    相关题目与解析 ()是指因计算机网络不安全导致的风险. 违反<网络安全法>第四十六条规定,设立用于实施违法犯罪活动的网站.通讯群组,或者利用网络发布 <中华人民共和国网络安全法> ...

  7. 安全合规/ISO--6--ISO 27001/27017/27018内审项清单

    审核清单如下: 体系标准款项 标题 审核问题 审核方式 审核发现 审核结果 4 组织环境 – – – – 4.1 理解组织及其环境 管理者代表是否了解公司的业务以及行业环境 访谈 符合 4.2 理解相 ...

  8. 网络安全合规-PPT讲解思路

    开始先发这个图片的原因是这个问题是大多数人都会存在的问题,就是会把PPT照着读一遍,这样的问题在任何人都会发生.而这样的PPT也会让很多人觉得这样PPT讲解能力还是很差劲的. 这个就是主要的地方了,讲 ...

  9. 网络安全合规-数据安全风险评估

    一.法律依据: 依据<数据安全法>第三十条的规定,重要数据的处理者应当按照规定对其数据处理活动定期开展风险评估,并向有关主管部门报送风险评估报告. 依据<网络数据安全管理条例> ...

最新文章

  1. AI芯片大战已然打响,国内外巨头抢占万亿智能家居市场
  2. 【django】创建django项目工程
  3. 认识多渲染目标(Multiple Render Targets)技术 【转】
  4. 管家病毒查杀模块逆向分析
  5. c#调用js脚本报错_C#后台调用前台JS函数方法
  6. 强大的APIClound云修复——告别繁琐的编译打包流程
  7. 母版中menu控件上传后出现脚本错误
  8. cacls查看文件权限
  9. dp - 求连续区间异或的最大值
  10. 线性搜索c语言,线性搜索实例程序(C语言)
  11. Hercules配置文件HERCULES.CNF范本
  12. 001LeetCode--TwoSum
  13. (翻译)UIP Application Block学习系列(三)UIP概念
  14. 使用cJSON产生json字串
  15. 地理时空大数据和深度学习的合作
  16. 编程常用资料/网站收集
  17. 自动驾驶-毫米波雷达系列基础篇-测速原理
  18. python抓取网页图片教程_Python实现简单网页图片抓取完整代码实例
  19. 十款超高人气FTP客户端软件横评(一)
  20. 全球首个5G火车站落户上海虹桥!

热门文章

  1. 2019.12.05【ABAP随笔】 分组循环(LOOP AT Group) / REDUCE
  2. 《Hierarchical User Profiling forE-commerce Recommender Systems》原文
  3. HGMMs的一点点理解~
  4. 电子制造业如何进行物料编码管理,提高物料管理效率?
  5. 文本显示器-静态文本控件功能一览
  6. MS2109 HDMI转USB 高清视频传输方案
  7. 27.大数据---Hive的数据库和表的基本操作;脚本化运行;内部表;外部表;分区表
  8. x264代码学习笔记(五):x264_slicetype_analyse函数
  9. 每日10行代码44:用python操作手机点击淘金币
  10. 什么是房地产CRM?十个方面提高业绩(上)