信息安全管理体系标准ISO/IEC 27007发布

来源 :中国质量与标准导报 | 被引量 : 0次 | 上传用户:intint
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  未来,企业要继续为消费者提供其期望的产品和服务,就要处理日益增长的庞大数据。由于屡次发生严重的网络攻击事件,信息安全成为消费者和企业最关心的问题。
  网络攻击造成巨大的破坏,从名人因粗心泄露照片造成的尴尬,到医疗记录数据丢失带来的损失,再到甚至连大公司都包括在内的数以百万计的公司遭遇的勒索威胁。
  只要是与个人、财务或医疗信息相关的数据,企业在道德和法律层面都有义务保护其安全,以避免遭受网络犯罪的侵害。这是诸如ISO/IEC 27000标准族等国际标准应对的问题,这些标准有助于组织管理如财务信息、知识产权、雇员明细或第三方委托信息等资产的安全。
  ISO/IEC 27001是提供信息安全管理体系(ISMS)相关要求的标准族中最著名的一项。这是一项国际标准,采用该项标准的组织可以取得认证,尽管这种认证是选择性的。
  对于负责公司信息安全管理体系审计工作的人员来讲,这是复杂的,同样地,要顺利通过审计,企业需要按要求做准备和关注细节。这正是ISO/IEC 27007《信息技术 技术安全 信息安全管理体系审核指南》存在的确切原因。它能够为双方的准备工作提供明确的指导。ISO/IEC 27007的第1版于2011年发布,为了与ISO/IEC 27001:2013相匹配,现已更新。
  ISO/IEC 27007为管理信息安全管理体系审计项目、按照ISO/IEC 27001的规定实施内部和外部信息安全管理体系审计和评估ISMS审计员的能力提供指导。此外,它还为ISO/IEC 27001中规定的所有要求提供全面指导。为了与ISO 19011:2011配套使用,ISO/IEC 27007沿用了相同的国际标准结构。
  ISO/IEC 27007能够使所有類型的企业获益,其为所有用户而设计,包括中小型组织。
  (原文标题:Information Security Management System auditors welcome ISO/IEC 27007 publication,
  作者:Barnaby Lewis,译自ISO官网)
其他文献
日前,安徽省首次地方标准立项评估会在安徽省质量和标准化研究院举行。评估会邀请了合肥工业大学、省节能减排监测信息中心、省节能监察中心、省知识产权局等单位的相关人员组成专家组,对涉及节能减排及知识产权领域的29项地方标准计划项目进行立项评估。  芜湖赛宝信息产业技术研究院有限公司(以下简称芜湖赛宝)是工业和信息化部电子第五研究所在芜湖设立的独立研发机构,立足安徽省产业特点,主要开展行业质量与可靠性共性
期刊
不久前,手机主要被用于移动通话。现在,手机应用于从道路导航到账单支付以及管理银行账户。移动支付和手机银行成为发展最快的移动应用领域之一;但是,协调相关程序的统一性和提升技术的透明度,是实现移动支付和手机银行功能在多个应用平台上正常运作的关键。目前,致力于解决这些问题的系列标准正在制定中。  移动设备从多年前进入我们的生活至今,经历了长足发展。单指移动设备的银行功能,我们现在可以通过移动终端开通银行
期刊
摘要:在信息安全实践中,通过信息安全与业务流程结合是实现“有效益的信息安全”的途径,更是促进信息安全制度落地的良好途径,本文总结出校准、整合以及嵌入三种可行的途径,并结合GB/T 22080—2016/ISO/IEC 27001:2013部署进行了探讨。  关键词: 信息安全 业务流程  Abstract: Combining information security and organizati
期刊
“十二五”国家重点图书出版规划项目《信息安全管理体系丛书》执行主编。自2003年起,从事信息安全风险评估与信息安全管理体系的咨询与培训工作。目前,已发表论文42篇,出版专著12本。
期刊
部署有效益的信息安全,防止为了安全而安全,是信息安全实践中的重要原则之一。因此,在部署信息安全的过程中,应该将信息安全控制点/流程与组织主营业务结合在一起。此外,从制度落地的角度讲,与业务流程的结合可以减轻实施过程中的负担。下文就如何实现信息安全与业务流程的结合进行了初步的探讨。  谢宗晓(特约编辑)
期刊
摘要:随着行政审批制度改革的不断深化,服务型政府建设的日渐完善,为创建政务服务标准化提供了机遇。本文以通辽市政务服务中心创建标准化试点为例,阐述了实施政务服务标准化的意义、创建政务服务标准化的主要做法和取得的成效,为其他地区创建政务服务标准化试点提供借鉴。  关键词:政务服务 标准化  Abstract: Alongwith the continuous deepening of the refo
期刊
近日,加拿大卫生部和Cyntur联合宣布对中国产锂离子应急电源实施自愿性召回。  此次召回的产品是一款Cyntur牌迷你锂离子应急电源,产品型号为CTJSLI,UPC码为6 09525 76354 6,召回的产品约15 × 8 × 3厘米,颜色为橙黑色外壳,带有红黑电缆组件和一个USB口。该产品于2015年1月至2016年3月在加拿大销售。  此次召回的产品在加拿大销售数量约143台。召回原因:产
期刊
每一位准妈妈从得知自己怀孕的那一刻起,腹中的宝宝就成了最为牵挂的对象,尤其是宝宝的健康更是令人关注。然而,事实却很严峻,据相关资料记载,我国是出生缺陷大国,每年约有90万以上的出生缺陷新生儿,约占5.6%的出生总人口,为90万个家庭带来遗憾。在各种各样的出生缺陷中,有一种叫做“唐氏儿”。年纪过轻及高龄产妇会有较高机会诞下患有唐氏综合征(三体儿)的婴儿。伴随二胎政策的放开,新生儿的出生缺陷率会提高,
期刊
盱眙龙虾采用淡水养殖,个儿大体长,体色红亮,富有光泽,肥硕饱满,肉质鲜嫩,腹部污染物沉积少。熟后鲜红光亮,红色度、明度(亮度)高。含有丰富的钙、磷、铁等元素和人体所需的多种维生素,特别是矿物质硒含量较高,是肉质嫩、高蛋白、低脂肪、低胆固醇的优质水产品。  【地理环境】  淮上明珠 山水盱眙  盱眙,地处江苏省中部,淮安市域南端,位于烟波浩渺的洪泽湖南岸,逶迤千里的淮河下游。标志着南北地理分界线的淮
期刊
制定标准的目的是建立技术秩序,而标准文本是技术规则的载体,标准条文是技术指标的具体呈现。因此,标准技术内容表达的规范性是标准发挥作用的重要前提,标准文本质量将对标准使用的广泛性和应用的有效性起到巨大的影响。  量和单位的准确运用,是标准中技术要素内容规范性表述的关键内容,往往因为量和单位的表述错误,造成差之毫厘谬以千里的严重后果。因此,标准的起草人及审编人员,应当准确掌握量和单位的基本知识,避免错
期刊