欢迎来到广汇联合(北京)认证服务有限公司【官方网站】:
客户专访
更多
员工专访
更多
联系我们

广汇联合---遵守法规,快速

 反应,增值认证,客户满意!

  热线:
13681064228
13681064228
  Q Q:
来电咨询
IS027001认证业务连续性审核目的

IS027001认证业务连续性审核目的

1)组织是否进行了关键业务分析; 2)组织是否分析了关键业务对信息资产的依赖程度; 3)组织是否建立了业务连续性框架; 4)组织确定的业务连续性信息安全管理方面的管理流程是否完整; 5)组织是否针对关键业务分别制定了业务连续性计划; 6)组织是否针对与关键业务密切相关的高风险信息资产制定了完整的信息安全业务连续性计划; 7)组织是否针对业务连续性计划制定了演练

ISO27001体系认证为何要进行责任分割?

ISO27001体系认证为何要进行责任分割?

企业在实施体系认证ISO27001的时候,都要按照要求进行责任分割,有的企业觉得很麻烦也会增加人员成本,但是责任分割是非常有必要的,那么这是为什么呢? ISO27001体系实施过程中进行责任分割是一种减少意外或故意系统误用的风险的方法,应当注意,在无授权或被检测时,应使个人不能访问、修改或使用资产。事件的启动应与其授权分离。勾结的可能性应在设计控制措施时予以考虑。小

企业如何有效的管理和保护用户个人信息及隐私?

企业如何有效的管理和保护用户个人信息及隐私?

ISO27001作为国际上公认的信息安全管理体系标准,在隐私保护方面提供了部分所需的信息安全控制措施,但如何从PII控制者和PII处理者二者不同的角度来实现和满足不同国家和地区的隐私保护法律法规的要求,并没有提供足够的操作指引。因此,新标准ISO27701隐私信息管理体系应势而生。助力企业为GDPR合规展现、保护用户隐私和个人信息合规管理提供了更多相关指南。 新标准能帮

ISO27001认证信息安全风险因素的作用机制

ISO27001认证信息安全风险因素的作用机制

ISO27001认证风险的构成包括五个方面:风险源、风险方式、风险途径、风险受体和风险损失。它们之间相互依赖、相互作用,是一种因果关系,可以表达为:风险的一个或多个起源,采用一种或多种途径,侵害一个或多个风险受体,造成风险损失。 风险源是威胁的发起方,称为威胁源或威胁主体。 风险方式是威胁源实施威胁所采取的手段,称为威胁行为。 风险途径是威胁源实施

信息安全体系框架设计的新思路中,何为“管理是核心,技术是关键?”

信息安全体系框架设计的新思路中,何为“管理是核心,技术是关键?”

随着在世界范围内信息化水平的不断发展,信息安全逐渐成为人们关注的焦点,各家企业,尤其是软件企业对于信息安全管理体系标准(ISO27001)认证非常重视,所以,ISO27001是信息安全领域的管理体系标准,已得到了很多国家的认可,是国际上具有代表性的信息安全管理体系标准。软件企业通过认证,也归功于自身体系建设。安全无小事,信息安全更是无小事! 信息系统安全体

认证科普|ISO27001与ISO20000之间的异同点

认证科普|ISO27001与ISO20000之间的异同点

ISO27001是一个组织的全面或部分信息安全管理体系评估的基础,它可以作为对一个组织的全面或部分信息安全管理体系进行评审认证的标准。ISO20000是面向机构的IT服务管理标准,目的是提供建立、实施、运作、监控、评审、维护和改进IT服务管理体系(ITSM)的模型。 一、主体的侧重点有所不同 ISO27001以控制点或控制措施为主,比较具体,而ISO20000以流程为核心,定义了一系列比较抽