信息安全管理體系建設(shè)項(xiàng)目劃分成五個(gè)大的階段,并包含25項(xiàng)關(guān)鍵的活動(dòng),如果每項(xiàng)前后關(guān)聯(lián)的活動(dòng)都能很好地完成,終就能建立起有效的ISMS,實(shí)現(xiàn)信息安全建設(shè)整體藍(lán)圖,接受ISO27001審核并獲得認(rèn)證更是水到渠成的事情。
現(xiàn)狀調(diào)研:從日常運(yùn)維、管理機(jī)制、系統(tǒng)配置等方面對(duì)組織信息安全管理安全現(xiàn)狀進(jìn)行調(diào)研,通過(guò)培訓(xùn)使組織相關(guān)人員全面了解信息安全管理的基本知識(shí)。
管理策劃:根據(jù)組織對(duì)信息安全風(fēng)險(xiǎn)的策略,制定相應(yīng)的信息安全整體規(guī)劃、管理規(guī)劃、技術(shù)規(guī)劃等,形成完整的信息安全管理系統(tǒng)。
ISO27001信息安全管理體系的認(rèn)證中:
提出申請(qǐng)---受理簽訂合同---階段審核----評(píng)價(jià)并修改---第二階段審核---評(píng)價(jià)并修改---注冊(cè)發(fā)證
認(rèn)證后
證書(shū)通過(guò)后,每年要進(jìn)行一次年審
全力推行標(biāo)準(zhǔn)的企業(yè):大約需要3-6個(gè)月的時(shí)間。前期培訓(xùn)、組織機(jī)構(gòu)設(shè)置、文件編寫(xiě)、文件修改大約需要1個(gè)月的時(shí)間,接著有三個(gè)月的運(yùn)行期間。申請(qǐng)認(rèn)證、現(xiàn)場(chǎng)審核、認(rèn)證通過(guò)、頒發(fā)證書(shū)一般一個(gè)月左右。
我們都知道企業(yè)或者組織在根據(jù)ISO27001標(biāo)準(zhǔn)建立信息安全管理體系的時(shí)候都會(huì)有一定的投入,如果能夠通過(guò)認(rèn)證機(jī)關(guān)的審核,那么就能夠獲得一定價(jià)值的回報(bào)