网站首页 关于我们 体系认证 产品认证 军工四证 资质代办 行业动态 成功案例 联系我们
 
   服务项目
 ISO9001认证咨询
 ISO14001认证咨询
 ISO45001 认证咨询
 ISO22000认证咨询
 HACCP认证咨询
 SA8000认证咨询
 ISO20000认证咨询
 ISO27001认证咨询
 ISO16949认证咨询
 军工四证认证咨询
 服务认证咨询
 HSE健康安全环境认证咨询
 能源管理体系认证咨询
 IT类资质认证咨询
 有机产品认证咨询
 CNAS实验室认可咨询
 医疗类许可咨询
 AAA企业信用评级
  联系我们 Contact Us
联系人:郑老师 18008030608

电 话:028-85682608
Q  Q:18008030608  
邮 箱:18008030608@qq.com
地 址:成都市大件路白家段280号
  您现在的位置: 详细信息
四川ISO27001中的PDCA四个阶段
发布时间:2018/4/23 16:20:24   打印本页 || 关闭窗口
一、策划阶段,组织应:
    定义ISMS的范围和方针;
    定义风险评估的系统性方法;
    识别风险;
    应用组织确定的系统性方法评估风险;
    识别并评估可选的风险处理方式;
    选择控制目标与控制方式;
    当决定接受剩余风险时应获得管理者同意,并获得管理者授权开始运行信息安全管理体系。
二、实施阶段,组织应该实施选择的控制,包括:
    实施特定的管理程序;
    实施所选择的控制;
    运作管理;
    实施能够促进安全事件检测和响应的程序和其他控制。
三、检查阶段,组织应:
    执行程序,检测错误和违背方针的行为;
    定期评审ISMS的有效性;
    评审剩余风险和可接受风险的等级;
    执行管理程序以确定规定的安全程序是否适当,是否符合标准,以及是否按照预期的目的进行工作;
    定期对ISMS进行正式评审,以确保范围保持充分性,以及ISMS过程的持续改进得到识别并实施;
    记录并报告所有活动和事件。
四、改进措施阶段,组织应:
    测量ISMS绩效;
    识别ISMS的改进措施,并有效实施;
    采取适当的纠正和预防措施;
    与涉及到的所有相关方磋商、沟通结果及其措施;
    必要时修改ISMS,确保修改达到既定的目标。
    ISMS:ISMS(Information Security Management System)是信息安全管理体系。ISO/IEC17799:2000它是继ISO9000、ISO14000和OHSAS18000之后,又产生的一个管理体系标准—信息安全管理体系标准。
  信息安全**是组织应明确需要保护的信息资源,确保信息的机密性、完整性和可用性,并保持良好的协调状态。信息安全对企业经营非常重要,为了防止信息安全事故或事件的发生,尽管在技术方面采取了防火墙和入侵监测系统,但是人为因素造成的信息机密流失仍然占有很高的比率(据说约70%)。因此,建立信息安全管理体系十分必要。
  为了建立、实施和保持信息安全管理体系,首先应策划信息安全管理体系的方针和目标,识别、分类和清理信息资源,根据其危险程度、薄弱环节和发生频次,实施风险控制,包括回避、转移、控制和消除风险。按PDCA循环模式,建立信息安全管理体系。建立信息安全管理体系共有8个阶段。包括确定ISMS适用范围、策划ISMS方针目标、策划风险控制的过程、识别和评估风险、对风险控制现状分析、选择和制订管理方案、识别存在的遗留风险和正式实施ISMS。
  用于ISMS认证的标准有ISO/IEC17799:2000和BS7799-2:1999。据说,到2003年8月15日止,按BS7799认证的企业全世界共有282家,其中中国有5家。英国**多,有99家。ISO/IEC JTC1/SC27正在对ISO/IEC17799:2000进行修订。预计2004或2005年正式发布修订版本。采用ISO/IE C17799建立ISMS,并取得认证的好处在于能够建立完善的信息安全管理体系,从管理角度防止信息系统出现安全事故或事件;对外树立信息系统****性形象,满足顾客要求,提高企业竞争能力。认证的范围适合于所有类型和规模的组织,特别是涉及个人信息保护的组织,例如金融、通讯、医疗、社区管理、电子商务和电子政务等。  

成都长宏企业管理有限公司 2013©版权所有  备案号:蜀ICP备13016624号-1
 电话:028-85682608    18008030608    E-mail:
18008030608@qq.com 地址:成都市双流区大件路白家段280号