洛阳新闻,党建新农村建设,蔷靖潞影,杨雨婷 张书记
 
位置: 亚洲金融智库网 > 网络安全 > 正文

信息安全管理体系的概述

时间:2021-08-19 12:55
本文关于信息安全管理体系的概述,据亚洲金融智库2021-08-19日讯:

原发布者:BEVE

信息安全的管理体系
一、信息安全管理体系的概念
“坚持管理与技术并重”是我国加强信息安全保障工作的主要原则。信息安全管理体系(Information Security Management System,简称为ISMS)是1998年前后从英国发展起来的信息安全领域中的一个新概念,是管理体系( Management System,MS)思想和方法在信息安全领域的应用。近年来,伴随着ISMS国际标准的制修订,ISMS迅速被全球接受和认可,成为世界各国、各种类型、各种规模的组织解决信息安全问题的一个有效方法。ISMS认证随之成为组织向社会及其相关方证明其信息安全水平和能力的一种有效途径。
信息安全管理体系(ISMS)是组织机构在整体或特定范围内建立的信息安全方针和目标,以及完善这些目标所用的方法和手段所构成的体系;ISMS是信息安全管理活动的直接结果,表现为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合,是涉及人、程序和信息技术的系统。信息安全管理体系是按照ISO/IEC27001标准《信息技术一安全技术一信息安全管理体系要求》的要求进行建立的,ISO/IEC27001栎准是由BS7799-2标准发展而来。
二、信息安全管理的内容
信息安全管理的内容涉及到信息安全和管理两大块内容,数据安全网络安全系统安全设备安全人员安全应急响应信息安全


专题推荐:安全(515)概述(11)管理体系(60)
打印此文】 【关闭窗口】【返回顶部
·上一篇:没有了 ·下一篇:没有了
安全(515)概述(11)管理体系(60)相关文章
推荐文章
最新图文


亚洲金融智库网版权所有
  亚洲金融智库网主要提供风险管控,网络安全,舆论公关,金融法务,金融培训等相关资讯。