返回首页

我国信息安全管理采用标准?

286 2024-04-17 12:24 admin

一、我国信息安全管理采用标准?

我国的信息安全管理标准研制工作是从跟踪研究国际标准起步的。

我国最早发布的信息安全管理标准是GB/T 19716:2005《信息技术 信息安全管理实用规则》,该标准等同采用当时的国际标准ISO/IEC 17799:2000,以及GB/T 19715.1-2005 《信息技术 信息技术安全管理指南 第1部分:信息技术安全概念和模型》(等同采用ISO/IEC TR13335-1:1996)和GB/T 19715.2-2005 《信息技术 信息技术安全管理指南 第2部分:管理和规划信息技术安全》(等同采用ISO/IEC TR13335-1:1996)。

随着2005年国际信息安全管理体系标准族研制计划的正式启动,我们坚持跟踪研究该系列标准发展动态,及时组织转化了其中的基础和核心标准,为我国信息安全管理工作提供了借鉴和参考

二、信息安全管理领域权威标准是什么?

标准是ISO27001。

这是一个通用型的国际标准,在金融行业、制造业、航空运输、互联网行业等等各个领域都有良好的最佳实践成功案例。

组织或企业或机构,都可以参考此标准构建符合组织自身环境和需求的信息安全管理体系。

ISO27001作为信息安全管理领域的权威标准,经过多年的实践和优化改进,目前已是全球业界一致公认的辅助信息安全治理的手段和最佳指导。

三、信息安全管理体系标准主要内容?

答:主要内容是:基础类标准。技术与机制类标准。信息安全管理标准。信息安全测评标准。通信安全标准。密码技术标准。保密技术标准。

四、信息安全审核标准?

“一组方针、程序和要求。”

环境管理体系审核的准则可分三部分:

一、GB/T24001/ISO14001标准

二、环境管理手册、程序文件及其他环境管理体系文件

三、适用于组织的环境法律、法规及其他要求

本标准为审核原则、审核方案管理、信息安全管理体系(ISMS)审核的实施提供了指南,也对审核员的能力提供了指南。

本标准适用于需要实施信息安全管理体系内部审核和外部审核或需要管理审核的所有组织。

五、信息安全与管理是信息安全技术吗?

信息安全管理主要包括:安全策略;内控制度建设; 风险管理状况; 系统安全性; 业务运行连续性计划; 业务运行应急计划; 风险预警体系; 其他重要安全环节和机制的管理。

信息安全技术主要包括: 物理安全; 数据通讯安全; 网络安全; 应用系统安全; 密钥管理; 客户信息认证与保密; 入侵监测机制和报告反应机制 一般说7份管理3分技术,技术和管理应该是相辅相成的,缺哪个都不行,重要的是找好平衡 建议你看一下iso27001等国外标准,如果有需要我可以提供更多资料

六、安全管理手册标准?

(一)安全生产会议制度;

(二)安全生产资金投入及安全生产费用提取、管理和使用制度;

(三)安全生产教育培训制度;

(四)安全生产检查制度和安全生产情况报告制度;

(五)建设项目安全设施、职业病防护设施,必须与主体工程同时设计、同时施工、同时投入生产和使用(以下简称“三同时”)管理制度;

(六)安全生产考核和奖惩制度;

(七)岗位标准化操作制度;

(八)危险作业管理和职业卫生制度;

(九)生产安全事故隐患排查治理制度;

(十)重大危险源检测、监控、管理制度;

(十一)劳动防护用品配备、管理和使用制度;

(十二)安全设施、设备管理和检修、维护制度;

(十三)特种作业人员管理制度;

(十四)生产安全事故报告和调查处理制度;

(十五)应急预案管理和演练制度;

(十六)安全生产档案管理制度;

(十七)其他保障安全生产的管理制度。

七、信息安全与管理是信息几类?

信息安全与管理属于计算机类专业。本专业主要培养掌握信息安全基础理论,具备现代企业信息安全管理知识与能力,能胜任信息安全管理以及信息系统维护工作的高素质技术技能型人才。

信息安全与管理专业就业前景

在网络信息技术高速发展的今天,信息安全已变得至关重要,信息安全已成为信息科学的热点课题。目前我国在信息安全技术方面的起点还较低,国内只有极少数高等院校开设“信息安全”专业,信息安全技术人才奇缺。我们应充分认识信息安全在网络信息时代的重要性和其具有的极其广阔的市场前景,适应时代,抓住机遇!

八、信息安全管理研究包括?

信息安全管理研究网络安全管理、网络安全攻击手段和防御技术。

九、信息安全与信息安全管理的区别与联系?

一个是管理的,都跟信息安全有关。

十、信息安全测评收费标准?

信息系统进行安全测评认证时收取申请费、审核费、测评费,具体规定如下:

一、申请、审核收费标准 执行国家计委、国家质量技术监督局《关于印发产品质量认证收费管理办法和收费标准的通知》(计价格[1999]1610号)规定的收费管理办法和收费标准。

二、测评收费标准 按信息产品或信息系统每个安全功能组件500元收费。

三、此项收费为经营性收费,按有关规定明码标价,依法纳税。

四、凡在北京地区从事此项工作的,一律执行此收费标准。此收费标准自发布之日起试行,一年后另行审定。我局京价(收)字[2002]188号文件同时废止。

顶一下
(0)
0%
踩一下
(0)
0%
相关评论
我要评论
用户名: 验证码:点击我更换图片

网站地图 (共30个专题191266篇文章)

返回首页