- 最后登录
- 2013-12-11
- 注册时间
- 2008-7-24
- 威望
- 907
- 金钱
- 19585
- 贡献
- 6916
- 阅读权限
- 255
- 积分
- 27408
- 日志
- 0
- 记录
- 48
- 帖子
- 1206
- 主题
- 30
- 精华
- 3
- 好友
- 112
     
签到天数: 176 天 [LV.7]常住居民III  - 注册时间
- 2008-7-24
- 最后登录
- 2013-12-11
- 积分
- 27408
- 精华
- 3
- 主题
- 30
- 帖子
- 1206
|
回复:请教:有没有懂得信息安全管理体系知识的老师?
信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:
0 n4 n" O- M4 x% Y1 q1 V" B( { BS7799-1,信息安全管理实施规则& c9 N8 w6 d0 w6 Q* e
BS7799-2,信息安全管理体系规范。
( Z- O8 l4 t8 n6 n/ o 第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求.) f- B# b7 O1 f2 S n9 \
) B8 n1 k. b" _6 m. m: A
这个本身就是一本书,在大的书店都可以买到9 p7 d2 A( a3 }' S( m& A: D" `
5 x9 e" S! l6 g) x
ISO27001标准主要作用是指导一个企业如何着手开展ISMS项目,并且关注整个项目进程中的若干重要元素。所以前期可能准备工作会相当繁琐、复杂,要涉及到每一个人。* W( g# F: E1 F1 w$ d7 t
; R1 T+ y% C5 A% W" e
至于培训我还不太了解,另外也不知道LZ在那个城市,不好推荐!
. U& N0 L% H4 u2 C
! H- Y8 l; c% m' z7 I9 \希望对LZ能够有帮助!9 k b% }# x8 T$ m+ E
|
|