上海杰尔雅企业管理咨询有限公司

关于ISO 27001的建立
关于ISO 27001的建立
2017-01-15
来源:www.shjry.com

ISO 27001质量管理体系认证辅导

一、关于ISO 27001的建立

 

ISO 27001用于为建立、实施、运行、监视、评审、保持和改进信息安全管理体系(Information Security Management System,简称ISMS)提供模型。采用ISMS应当是一个组织的一项战略性决策。一个组织的ISMS的设计和实施受其需要和目标、安全要求。其过程以及组织的规模和结构的影响,上述因素及其支持系统会不断发生变化。按照组织的需要实施ISMS,是ISO 27001所期望的,例如,简单的情况可采用简单的ISMS解决方案。

     

ISO 27001可被内部和外部相关方用于一致性评估。采用一种过程方法来建立、实施、运行、监视、评审、保持和改进一个组织的ISMS。组织必须识别和管理众多活动使之有效运作。通过使用资源和管理,将输入转化为输出的任意活动,可以视为一个过程。通常,过程的输出可直接构成下一过程的输入。组织内过程的系统的运用,连同这些过程的识别和相互作用及其管理,可称之为“过程方法”。

 

ISO 27001中提出的用于信息安全管理的过程方法鼓励其用户强调以下方面的重要性:

a) 理解组织的信息安全要求和建立信息安全方针与目标的需要;

b) 从组织整体业务风险的角度,实施和运行控制措施,以管理组织的信息安全风险;

c) 监视和评审ISMS的执行情况和有效性;

d) 基于客观测量的持续改进。

采用了“规划(Plan)-实施(Do)-检查(Check)-处置(Act)”(PDCA) 模型,

该模型可应用于所有的ISMS过程。采用PDCA模型还反映了治理信息系统和网络安全的指南中所设置的原则。为实施中规定的风险评估、安全设计和实施、安全管理和再评估的原则提供了一个强健的模型。

 

 

二、上海杰尔雅为企业打造全方位的认证辅导方案简述

 

上海海杰尔雅企业管理咨询有限公司质量管理体系专家组随时为企业转标和初次认证工作准备待命,专业的团队打造专业的认证咨询服务:

1)宣贯培训 ISO 270012013版)新版本改版培训
2
)风险评估 沟通资产识别、风险评估相关事宜 沟通、支持、评审资产识别、风险评估  工作交付物。
3
)体系文件 按照新版标准修订现有体系维护文件。主要包括:安全方针、SOA、内部审核、有效性度量、管理评审等。(满足ISO 27001新版要求。)

4)体系维护文件交付,针对体系文件进行交流、沟通。并讨论信息安全策略、管理制度修改事宜。
5
)修订信息安全策略、管理制度文件。(满足ISO 27001新版附录A各控制域要求。)
6
)体系运行及控制措施落实答疑与指导。
7
)内部审核现场培训、内部审核支持。
8
)外审支持 协助进行外部审核发现的问题进行整改。

同时建议企业能够及早采取行动,能以顺利完成认证,使企业达到顾客满意,获得更多广阔市场空间。

 

 

三、联系我们

  司:上海杰尔雅企业管理咨询有限公司

  址:上海徐汇区沪闵路虹梅商务大厦8

  址:www.shjry.com

联系人:宋老师

  话:021-60481532

手机 118701712009(同微信号)

手机 213296171532

邮箱 1src@shjry.com

邮箱 22368107385@qq.com

 

 

质量管理体系认证相关辅导项目:ISO 9001质量管理体系认证、ISO 14001质量管理体系认证、IATF16949汽车行业质量管理体系认证、ISO 13485质量管理体系认证、ISO 27001质量管理体系认证、ISO 22000质量管理体系认证、OHSAS18001质量管理体系认证、SA 8000质量管理体系认证。等等

 

 


培训公告
最新动态
联系我们
    地 址:上海徐汇区沪闵路虹梅商务大厦8楼
    电 话:021-60481532
    手机1:18701712009
    手机2:13296171532
    邮箱1:src@shjry.com
    邮箱2:2368107385@qq.com
Copyright © 2001-2017 上海杰尔雅企业管理咨询有限公司版权所有 沪ICP备07504887号 网站地图 百度统计 GaoLNMP-技术支持