苏州ISO27001认证

苏州ISO27001认证
产品简介
详细介绍
  • 参考报价:电议 产地:江苏 品牌:ISO27001 型号:ISO27001 更新时间:2012/8/13

一、现状调研阶段:
  从日常运维、管理机制、系统配置等方面对组织信息安全管理安全现状进行调研,通过培训使组织相关人员全面了解信息安全管理的基本知识。包括:
项目启动:前期沟通,实施计划,项目小组,资源支持,启动会议。
前期培训:信息安全管理基础,风险评估方法。
现状评估:初步了解信息安全现状,分析与ISO27001标准要求的差距。
业务分析:访谈调查,核心与支持业务,业务对资源的需求,业务影响分析。
二、风险评估阶段:
  对组织信息资产进行资产价值、威胁因素、脆弱性分析,从而评估组织信息安全风险,选择适当的措施、方法实现管理风险的目的。
资产识别:识别组织的各种信息资产。
风险评估:重要资产、威胁、弱点、风险识别与评估。
三、风险评估阶段:
  根据组织对信息安全风险的策略,制定相应的信息安全整体规划、管理规划、技术规划等,形成完整的信息安全管理系统。
文件编写:编写信息安全管理体系各级管理文件,进行评审及修订,管理层讨论确认。
发布实施:信息安全管理体系实施计划,体系文件发布,控制措施实施。
中期培训:全员安全意识培训,信息安全管理体系地实施推广培训,必要地考核。
四、体系实施阶段:
  信息安全管理体系文件正式发布实施之后,要通过试运行来检验其有效性和稳定性。
认证申请:与认证机构磋商,准备材料申请认证,制定认证计划,预审核。
后期培训:审核员等角色的专业技能培训。
内部审核:审核计划,检查表,内部审核,不符合项整改。
管理评审:信息安全管理委员会组织体系整体评审,纠正预防。
五、认证审核阶段:
  在信息安全管理体系达到一定稳定的状态,各项文档和记录已经建立完备,此时,可以提请进行认证。
认证准备:准备送审文件,安排部署审核事项。
协助认证:内部审核小组陪同协助,应对审核问题

苏州思特瑞信息技术有限公司专业ISO27001 CMMI ISO20000咨询服务提供商
姓名:叶小姐
电话:0512-62653189
手机:13584882490
Q Q:997407315
邮箱:lily@szstr.com
地址:苏州工业园区仁爱路258号C207

单位名称:苏州思特瑞信息技术有限公司
详细地址:苏州工业园区仁爱路258号独墅湖图书馆C207
QQ:997407315
联系手机:
联系电话:
我要咨询:我要咨询
传真:
Email:lily@szstr.com
询价热线在线客服QQ咨询