信息技術與數(shù)據(jù)安全管理體系
發(fā)布:admin 瀏覽:4569次 時間:2019-09-05 15:00:41
信息技術與數(shù)據(jù)安全管理體系
當今企業(yè)的業(yè)務流程幾乎完全依賴于信息技術,因而信息保護和安全操作是組織最重要的任務之一。特性,如具有可用性、可靠性和安全性的IT服務是質量的價值體現(xiàn),從而提高客戶和員工的信任度。
ISO/IEC 27001信息安全管理體系
每一個組織都需要維護和處理各種值得保護的數(shù)據(jù)和信息,第三方是不可訪問的,應當建立適當?shù)慕Y構來保護信息。
IEC 27001標準提供了在一個文件化的信息安全管理體系中對于信息的準備、實施、運行、監(jiān)視、維護和改進方面的要求。
該標準為需要確保信息安全的組織提供了一個框架。ISO27001認證為客戶創(chuàng)造最重要的信任,證明組織可以真正保護客戶和其他數(shù)據(jù)。
信息安全標準包括以下要求:
1.風險管理:
? 信息價值的檢測與保護需求的確定
? 識別風險
? 風險評估
? 采取行動
? 采取糾正和加強措施的監(jiān)測
2.安全限制區(qū)的管理:
數(shù)據(jù)采集與處理
? 人力資源管理(前、中、后)
? 防止惡劣天氣條件和盜竊(物理上)
? IT安全(備份,病毒保護,防火墻,加密,密碼)
? ISO/IEC 20000-1的信息技術服務管理體系標準
2018年9月,國際標準化組織(ISO)發(fā)布了ISO/IEC 20000-1:2018《信息技術服務管理第1部分:服務管理要求》,該標準代替了ISO/IEC 20000-1:2011,成為新版國際服務管理體系標準。
ISO/IEC 20000-1:2011標準自發(fā)布以來,在世界各國為大量組織開展服務管理標準化工作提供了依據(jù)和幫助。本次修訂是為了能夠更好地適應信息技術環(huán)境的變化發(fā)展,并與其它新版管理體系標準結構保持一致。
ISO/IEC20000-1信息服務管理體系標準(ITSMS)用于信息技術服務流程的實施、驗證和改進。