欄目導(dǎo)航
ISO27001認(rèn)證
建立ISO27001信息安全管理體系的原則
信息安全管理是指導(dǎo)和控制企業(yè)或機(jī)構(gòu)的關(guān)于信息安全風(fēng)險(xiǎn)的相互協(xié)調(diào)的活動(dòng),信息安全管理實(shí)際上是風(fēng)險(xiǎn)管理的過(guò)程,管理的基礎(chǔ)是風(fēng)險(xiǎn)的識(shí)別與評(píng)估。系統(tǒng)的信息安全管理主要體現(xiàn)以下原則:
★采用目前國(guó)際管理界公認(rèn)的過(guò)程方法來(lái)建立并實(shí)施體系,將活動(dòng)和相關(guān)的資源作為過(guò)程進(jìn)行管理,并系統(tǒng)地識(shí)別和管理組織所用的過(guò)程,特別是過(guò)程之間的相互作用,以改善組織總體的效率和有效性。
★按照美國(guó)著名質(zhì)量管理專家戴明的PDCA持續(xù)改進(jìn)模式來(lái)對(duì)信息安全管理體系的諸過(guò)程及其相互作用進(jìn)行管理。
★將國(guó)際信息安全界公認(rèn)的信息安全最佳慣例有序地形成標(biāo)準(zhǔn),供各類組織在風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)評(píng)價(jià)的基礎(chǔ)上進(jìn)行選擇實(shí)施,將風(fēng)險(xiǎn)降至企業(yè)或機(jī)構(gòu)可以接受的水平。
★同時(shí)關(guān)注組織信息的實(shí)物/物理安全與信息系統(tǒng)的安全。
★預(yù)防控制為主的思想原則。
★業(yè)務(wù)持續(xù)性原則,即從故障中恢復(fù)業(yè)務(wù)運(yùn)作,減少故障對(duì)關(guān)鍵業(yè)務(wù)過(guò)程的影響。
★動(dòng)態(tài)管理原則,即對(duì)風(fēng)險(xiǎn)實(shí)施動(dòng)態(tài)管理。