返回首页   认证公告
扫一扫,加微信
地址:乐清市交通大厦28F-C座
电话:0577- 61522398
手机:13968732366   郑总经理
传真:0577-62553657
E-mail:2895985778@qq.com
 
【标准换版】关于电力系统用标准化低压开关柜(箱)依据标准换版的通知
【标准换版】关于螺口灯座安全认证执行新版标准及规则修订的通知
关于低压直流成套开关设备安全认证执行新版标准和实施规则的通知
一图读懂CCC电子证书的获取
1月1日起,强制性产品认证迎来这些变化
关于照明电器强制性产品认证实施细则修订的通知
关于照明电器产品自愿性认证执行新版标准GB 17625.1-2022有关要求的通知
关于家用和类似用途电自动控制器执行新版标准和认证规则的通知
关于食品接触产品安全认证(036001-036007类)执行新版标准和实施规则的通知
关于汽车安全玻璃Ⅱ型认证规则修订的通知
关于防爆灯具产品执行新版标准要求的公告
关于Ⅱ型自愿认证通用规则附件11中标准换版的通知
内审员培训通知
IATF16949和ISO9001有什么区别
注意 | 强制性产品认证实施规则汇总表已更新
生产头盔是否需要许可证?3C认证怎么申请?总局权威答复!
开创工厂检查新模式——CQC携手国外合作机构开展远程工厂检查
VDE认证工厂审查
工业产品生产许可证的申理与受理
HACCP认证产生与发展过程
建立ISO45001认证对企业的意义
CQC关于利用制造厂检测资源进行现场测试的实施规则
产品认证证书
中国国家强制性产品认证证书
质量管理体系认证证书
世标认证
 
ISO27001息全系证询

五大安全治理规范
发布时间:2018/9/15    浏览次数:1026

一、经济合作和发展组织,《信息系统安全指南》(1992)
 
  《信息系统安全指南》用于协助国家和企业构建信息系统安全框架。美国、OECD的其他23个成员国,以及十几个非OECD成员国家都批准了这一指南。该指南旨在提高信息系统风险意识和安全措施,提供一个一般性的框架以辅助信息系统安全度量方法、操作流程和实践的制定和实施,鼓励关心信息系统安全的公共和私有部门间的合作,促进人们对信息系统的信心,促进人们应用和使用信息系统,方便国家间和国际间信息系统的开发、使用和安全防护。这个框架包括法律、行动准则、技术评估、管理和用户实践,及公众教育或宣传。该指南目的是作为政府、公众和私有部门的标杆,通过此标杆测量进展。
 
二、国际会计师联合会,《信息安全管理》(1998)
 
  信息安全目标是“保护依靠信息、信息系统和传送信息的人、通信设施的利益不因为信息机密性、完整性和可用性的故障而遭受损失”。任何组织在满足三条准则时可认为达到信息安全目标:数据和信息只透露给有权知道该数据和信息的人(机密性);数据和信息保护不受未经授权的修改(完整性);信息系统在需要时可用和有用(可用性)。机密性、完整性和可用性之间的相对优先级和重要性根据信息系统中的信息和使用信息的商业环境而不同。 信息安全因急速增长的事故和风险种类而日益重要。对信息系统的威胁既有可能来自有意或无意的行动,也可能来自内部或外部。信息安全事故的发生可能是因为技术方面的因素、自然灾害、环境方面、人的因素、非法访问或病毒。另外,业务依赖性(依靠第三方通信设施传送信息,外包业务等等)也可能潜在地导致管理控制的失效和监督不力。
 
三、国际标准化组织,《ISO 17799国际标准》(最新版是2005)
 
  ISO17799(根据BS 7799第一部分制定)作为确定控制范围的单一参考点,在大多数情况下,这些控制是使用业务信息系统所必须的。该标准适应任何规模的组织。它把信息作为一种资产,像其他重要商业资产一样,这种资产对组织有价值,因此需要恰当保护它。ISO 17799认为信息安全有下列特征:机密性,确保信息只被相应的授权用户访问;完整性,保护信息和处理信息程序的准确性和完整性;可用性,确保授权用户在需要时能够访问信息和相关资产。信息安全保护信息不受广泛威胁的损毁,确保业务连续性,将商业损失降至最小,使投资收益****并抓住各种商业机遇。安全是通过实施一套恰当的控制措施实现的。该控制措施由策略、实践、程序、组织结构和软件组成。
 
四、信息系统审计和控制协会,《信息和相关技术的控制目标》(CoBIT)
 
  CoBIT起源于IT需要传递组织为达到业务目标所需的信息这个前提,至今已有三个版本。除了鼓励以业务流程为中心,实行业务流程负责制外,CoBIT还考虑到组织对信用、质量和安全的需要,它提供了组织用于定义其对IT业务要求的几条信息准则:效率、效果、可用性、完整性、机密性、可靠性和一致性。CoBIT进一步把IT分成4个领域(计划和组织,获取和实施,交付和支持,监控),共计34个IT业务流程。CoBIT为正在寻求控制实施****实践的管理者和IT实施人员提供了超过300个详细的控制目标,以及建立在这些目标上的广泛的行动指南。COBIT框架通过联结业务风险、控制需要和技术手段来帮助满足管理当局多样化的需求。它提供了通过一个范围和过程框架的****惯例,以形成一个可控和逻辑结构内的活动。
 
五、美国注册会计师协会(加拿大特许会计师协会),《SysTrust TM系统可靠性原理和准则V20》(2001)
 
  SysTrust服务是一种保证服务,用于增强管理者、客户和商业伙伴对支持业务或某种特别活动的系统的信任。SysTrust服务授权注册会计师承担的保证服务包括:注册会计师从可用性、安全性、完整性和可维护性四个基本方面评估和测试系统是否可靠。
 
  SysTrust定义在特定环境下及特定时期内,没有重大错误、缺陷或故障地运行的系统为可靠系统。系统界限由系统所有者确定,但必须包括基础设施、软件、人、程序和数据这几个关键部分。SysTrust的框架可升级,企业能够灵活选择SysTrust标准的任何部分或全部来验证系统的可靠性。对系统四个标准的判断组成对系统整体可靠性的判断。注册会计师也能单独判断某一标准如可用性或安全性的可靠性状况。但是这种判断仅仅对特定标准的可靠性做出判断,不是对系统整体可靠性的判断。

上一篇:ISO27001信息安全管理系统标准
下一篇:什么是信息安全ISO27001
 
COPYRIGHT © 乐清市人和咨询服务有限公司. All Rights Reserved.   E-mail:2895985778@qq.com
电话:0577- 61522398   传真:0577-62553657   地址:中国·浙江省乐清市交通大厦28F-C座   浙ICP备09092491号