1 / 55
文档名称:

信息安全管理体系建设课件.pptx

格式:pptx   大小:1,314KB   页数:55页
下载后只包含 1 个 PPTX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全管理体系建设课件.pptx

上传人:rsqcpza 2022/6/5 文件大小:1.28 MB

下载得到文件列表

信息安全管理体系建设课件.pptx

文档介绍

文档介绍:信息安全管理体系建设
绿盟科技
目录
CONTENTS
01 信息安全管理体系简介
02 信息安全管理体系价值
03 信息安全管理体系实现方法
04 信息安全管理体系建设
绿盟科技
目录
CONTENTS
01 信息安全管理体系简介
02 信息安全管理体系价值
03 信息安全管理体系实现方法
04 信息安全管理体系建设方案
信息安全管理体系简介
信息安全的概念
管理的概念
信息安全管理的概念
信息安全管理体系与ISO27001
信息安全的概念
信息安全
计算机安全
网络安全
知识安全
数据安全
内容安全
不同的声音
信息安全定义
已有的几个定义
ISO/IEC 17799
保持信息的保密性、完整性、可用性;另外,也包括其他属性,如:真实性、可核查性、抗抵赖性和可靠性。
《美国联邦信息安全管理法案》(FISMA)
保护信息与信息系统,防止未授权的访问、使用、泄露、中断、修改或破坏,以保护完整性、保密性、可用性。
《中华人民共和国计算机信息系统安全保护条例》
第三条:计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全、运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。
管理的定义


管理学中的定义
ISO/IEC9000:2000的定义
管理是指通过计划、组织、领导、控制等环节来协调人力、物力、财力等资源,以期有效达成组织目标的过程
控制和控制组织的协调活动
管理的职能
为组织确定任务、总之、目标;实现目标的战略、措施、程序;以及实现目标的时间表和预算。
组织
领导
控制
根据组织的目标、战略和内外环境设计组织结构,并为不同岗位配置人力资源的过程。
对组织成员施加影响,以推动其实现组织目标的过程。
衡量和纠正下属活动,以保证事态发展符合计划要求的过程。
计划
信息安全管理的定义
选择和采用的控制措施要全面覆盖主要风险
1
3
2
信息安全管理,是为了实现信息安全的目标,而进行的实践活动
通过建立信息安全管理体系(Information Security Management System,简称ISMS),能够实现和达到信息安全的目标
根据信息安全管理的国际标准ISO 27001的定义,信息安全管理体系是基于业务风险方法,建立、实施、运行、监视、评审、保持和改进信息安全的体系
信息安全管理体系的建设和维护是一个动态的过程,其中包括了顺序上的各个环节
建立信息安全管理体系,需要有正确的思路和方法,就是基于风险的方法
信息安全管理在IT管理中的位置
Process 流程
People 人员
组织架构
⑥ IT综合管理
Technology 技术
组织文化
以流程为基础的IT管理理论:
①IT服务管理 (ITIL/ISO20000)
③项目管理 (PRINCE2/P3O/MSP)
以风险为基础的IT管理理论:
②信息安全与风险管理 (ISMS/ISO27001/BS10012)
④业务连续性管理 (BCM/BS25999/ISO27031)
⑤IT合规与审计
IT风险
IT价值
IT生命周期活动
识别风险和机会
管理风险
管理价值
以控制为基础 IT治理(COBIT)
平衡
IT管理是人员,技术,流程在组织当中的整合
IT管理的目标就是要在IT价值与IT风险之间取得平衡
信息安全管理体系与ISO 27000系列标准
ISO/IEC 27000系列标准以风险管理为基础,为企业建设信息安全管理体系提供了强有力的参考与支撑。

最近更新

汽车涂装中的涂层干燥与烘干时间控制 28页

汽车涂装中的干燥和固化工艺 33页

事业单位企业化管理后的绩效管理方式探讨 2页

中秋节客户拜访信息(七篇) 12页

中学生竞选大队委的演讲稿(八篇) 6页

乡镇中学课余体育训练常见问题及对策研究 2页

中学教导处工作计划第一学期(6篇) 26页

乡村教育精准扶贫改进对策 2页

氧化铝项目的市场竞争力分析 27页

乡村振兴战略背景下多中心农村贫困治理模式研.. 2页

个人年终工作总结辅警(13篇) 35页

个人工作小结200字(19篇) 61页

氧化铝项目市场需求动态与趋势分析 29页

氧化铝项目可行性研究方法与指标体系 22页

氧化铝项目可行性研究报告投资风险与技术创新.. 27页

九年级化学课堂教学中的有效提问方法探析 2页

九元氮杂环化合物合成最新研究进展 2页

三年级数学教师个人工作计划(二十篇) 93页

品质整改方案 4页

氧化铝产业发展趋势与可行性研究报告 23页

每日早安心语文案(分享72句) 10页

毛毛上幼儿园的幼儿故事 11页

2024年上海高考化学卷(Word版-含答案) 8页

对口故事《小毛驴遇怪》 3页

团支部综合考察意见范文(4篇) 5页

讲题大纲100个 58页

出马如何打表文,怎么给仙家送钱 4页

基督教讲道系列:上好福分(路10:38-42) 48页

日伪时期上海公共租界法制变异 67页

(金融学 第二版 兹维.博迪 罗伯特C默顿等著 .. 14页