思乐信息安全管理体系咨询方案.doc
《思乐信息安全管理体系咨询方案.doc》由会员分享,可在线阅读,更多相关《思乐信息安全管理体系咨询方案.doc(9页珍藏版)》请在咨信网上搜索。
思乐信息安全管理体系咨询方案 (2004-1-2 下午 04:42:00) 来源: 作者: 引言 随着信息技术的不断发展和广泛应用,信息已成为政府机构及商业组织保持竞争力和业务持续运营的重要资产。而信息正面临着来各方面越来越多的威胁,如何保障信息安全已经成为亟待解决的关键问题。 目前,在解决信息安全问题的过程中普遍存在一些问题,如信息安全的需求难以确定,信息安全要保护的对象和边界难以确定;缺乏系统、全面的信息安全风险评估和评价体系;普遍存在重产品、轻服务,重技术、轻管理的思想;缺乏整体、全面的信息安全保障体系等等。 要实现最大限度的信息安全,保障组织的正常运营和业务的连续性,就必须将解决信息安全问题的思路由“产品/技术导向”转变为“需求导向”,全面分析信息资产所面临的风险,从风险管理的角度出发,以管理求安全,并通过技术手段来保证管理目标的实现。 1 信息安全管理体系建设的参考标准 参考国际标准 ISO 17799:2000-信息安全管理体系国际标准 ISO 15408:1999(GB/T 18336:2001)-信息技术安全性评估准则 ISO 13335:1996-IT安全管理指南 ISO7498-2 安全体系结构 参考国内标准 国家标准《计算机安全保护条例》; 国家标准《计算站场地技术要求》(GB2887-89); 国家标准《计算机机房用活动地板技术条件》(GB6650-86); 国家标准《电子设备雷击保护导则》(GB7450-87); 国家标准《信息技术设备的无线电干扰极限值和测量方法》(GB9254-88); 国家标准《计算站场地安全要求》(GB9361-88); 相关法律、法规 《中华人民共和国保守国家秘密法》 《中华人民共和国保守国家秘密法实施办法》 《中华人民共和国计算机信息系统安全保护条例》 《中华人民共和国信息网络国际互联网管理暂行规定》 《计算机信息网络国际互联网安全保护管理办法》 《新闻出版保密规定》 2 信息安全管理体系咨询服务内容 思乐提供信息安全管理体系建设整体咨询服务或各模块的咨询服务,包括 确定ISMS范围和制订信息安全方针 风险评估和风险管理的方案设计及辅助实施 信息安全管理体系设计 体系文件编写辅导 体系试运行辅导 3 咨询方法 建立与客户联合工作的咨询项目组 客户方面将成立信息安全工作领导小组和信息安全管理体系建设工作组,信息安全领导小组对信息安全管理体系的建设提供总的指导和支持,信息安全管理体系建设工作组负责与思乐顾问组共同实施项目。 信息安全管理体系建设项目的具体工作将由思乐信息安全顾问师组成的信息安全顾问组和客户方体系建设工作组来共同执行。思乐顾问组负责提供实施方案建议及实施指导,客户方体系建设工作组负责具体的实施工作。 以咨询项目组方式进行咨询 思乐公司以项目小组的方式进行咨询,针对特定行业进行最佳的人员组合。每个项目小组将由一名思乐高级咨询顾问担任项目经理,负责领导项目小组工作、进行项目管理,并对最终项目成果的负责。 4 咨询服务流程 思乐咨询服务流程 4.1 预咨询阶段 阶段工作目标 通过双方的初步接触与交流,明确咨询双方是否有合作意向 协商并确定咨询的内容和范围 起草咨询项目建议书 签订咨询项目合同 工作内容 初步接洽 研究回复 预备调研 起草项目建议书 签订合同 工作成果 项目建议书 项目合同 4.2 项目培训及计划 阶段工作目标 培训相关人员 组建项目团队 制定项目计划 工作内容 项目动员大会 信息安全意识与管理体系基础培训 风险评估与风险管理培训 组建项目团队 制订项目工作计划 工作成果 员工安全意识及安全知识提高 项目工作计划 项目组织结构及人员岗位、职责分工 4.3 ISMS范围和方针制定 阶段工作目标 确定信息安全管理体系的范围 确定信息安全方针 工作内容 信息收集 调研信息分析 制订ISMS范围 制定信息安全方针 工作成果 ISMS范围文件 信息安全方针文件 4.4风险评估及管理 阶段工作目标 识别组织所面临的信息安全风险 确定需处理的风险及安全保证程度 工作内容 制定风险评估和风险管理方案 制定风险管理流程 风险评估和风险管理的实施 编制风险评估报告 工作成果 风险评估和风险管理方案 风险评估报告 4.5体系设计及文件编制 阶段工作目标 设计安全管理体系的框架 编制ISMS体系文件 工作内容 安全管理体系的框架设计 编制ISMS体系文件辅导 工作成果 安全管理体系的文件目录及内容框架 ISMS体系文件辅导 4.6 体系试运行 阶段工作目标 发布和试运行ISMS 改进ISMS 工作内容 试运行前辅导 符合性评审 工作成果 改进ISMS 4.7 咨询结束阶段 阶段工作目标 结束咨询项目合同 工作内容 项目验收 付款及结束合同 结论 越来越多的组织已经认识到信息是组织的关键资产,信息资产应该得到有效的保护。而仅通过技术的方法所能达到的安全是非常有限的,如果没有一个系统的方法对信息资产的风险进行管理和控制,就不能实现有效的安全。 ISO 17799作为一个被世界范围广泛接受的国际标准,集中了全球信息安全管理的最佳实践,并通过一个安全管理框架使得控制措施能够反复实施,不断改进,最终保证持续的和全面的信息安全。依照ISO 17799建立信息安全管理体系已成为各类组织解决信息安全问题优秀模式。 5771001803090012095 579036822859633082 5771001803090012386 576137399735760696 5771001803090013594 578077579902515512 5771001803090012387 577164982601818051 5771001803090012138 572131192158918326 5771001803090012359 579036822361076053 5771001803090012356 576135286143791742 5771001803090012355 575087869704693279 17088100343355274 101229944325833379 17088100343355275 101866732938832008 17088100343356107 101581152501500522 17088100343356108 101000180059871732 17088100343354295 101074194142687017 17088100343356184 101878660869628802 17088100343356185 101775831174086674 17088100343356109 101086014373572846 17088100343356110 101152207216014916 17088100343355237 101027041605702709 17088100343355238 101229364861425414 17088100343356169 101862204402635718 17088100343354928 101760654089788804- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全管理 体系 咨询 方案
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文