信息安全發(fā)展至今,人們?cè)絹?lái)越認(rèn)識(shí)到安全管理在整個(gè)信息安全建設(shè)過(guò)程中的重要性,而作為信息安全管理方面最著名的國(guó)際標(biāo)準(zhǔn)——ISO27001(即之前所稱的BS7799標(biāo)準(zhǔn)),則成為可以指導(dǎo)我們現(xiàn)實(shí)工作的最好的參照。ISO27001標(biāo)準(zhǔn)之所以能被廣為接受,一方面是它提供了一套普遍適用且行之有效的全面的安全控制措施,而更重要的,還在于它提出了建立信息安全管理體系的目標(biāo),這和人們對(duì)信息安全管理認(rèn)識(shí)的加強(qiáng)是相適應(yīng)的。與以往技術(shù)為主的安全體系不同,ISO27001提出的信息安全管理體系(ISMS)是一個(gè)系統(tǒng)化、程序化和文檔化的管理體系,這其中,技術(shù)措施只是作為依據(jù)安全需求有選擇有側(cè)重地實(shí)現(xiàn)安全目標(biāo)的手段而已。目前,以ISO27001標(biāo)準(zhǔn)為參照建立信息安全管理體系,并且最終獲取相關(guān)認(rèn)證資質(zhì),已經(jīng)成為企業(yè)在信息安全方面很最突出的訴求。
關(guān)于我們 | 友情鏈接 | 網(wǎng)站地圖 | 聯(lián)系我們 | 最新產(chǎn)品
浙江民營(yíng)企業(yè)網(wǎng) peada.cn 版權(quán)所有 2002-2010
浙ICP備11047537號(hào)-1