返回首页   认证公告
扫一扫,加微信
地址:乐清市交通大厦28F-C座
电话:0577- 61522398
手机:13968732366   郑总经理
传真:0577-62553657
E-mail:2895985778@qq.com
 
【标准换版】关于电力系统用标准化低压开关柜(箱)依据标准换版的通知
【标准换版】关于螺口灯座安全认证执行新版标准及规则修订的通知
关于低压直流成套开关设备安全认证执行新版标准和实施规则的通知
一图读懂CCC电子证书的获取
1月1日起,强制性产品认证迎来这些变化
关于照明电器强制性产品认证实施细则修订的通知
关于照明电器产品自愿性认证执行新版标准GB 17625.1-2022有关要求的通知
关于家用和类似用途电自动控制器执行新版标准和认证规则的通知
关于食品接触产品安全认证(036001-036007类)执行新版标准和实施规则的通知
关于汽车安全玻璃Ⅱ型认证规则修订的通知
关于防爆灯具产品执行新版标准要求的公告
关于Ⅱ型自愿认证通用规则附件11中标准换版的通知
内审员培训通知
IATF16949和ISO9001有什么区别
注意 | 强制性产品认证实施规则汇总表已更新
生产头盔是否需要许可证?3C认证怎么申请?总局权威答复!
开创工厂检查新模式——CQC携手国外合作机构开展远程工厂检查
VDE认证工厂审查
工业产品生产许可证的申理与受理
HACCP认证产生与发展过程
建立ISO45001认证对企业的意义
CQC关于利用制造厂检测资源进行现场测试的实施规则
产品认证证书
中国国家强制性产品认证证书
质量管理体系认证证书
世标认证
 
ISO27001息全系证询

ISO27001信息安全管理和内控体系
发布时间:2018/9/15    浏览次数:991

    ISO27001信息安全管理和内控体系是个交集,关于两者的不同点,考虑了一些,如下:

        1、目的和关注点不同,内控涉及的信息系统范围和内容比安全管理体系(ISO27001)小。

        安全管理依据ISO27001是国际标准,是为了保障组织系统安全,关注整体信息系统的完整性、保密性、可用性。

        内控是为了满足美国证监会对上市公司财务报表数据真实性的要求,主要是针对与财务相关的系统,关注点在数据的真实性。

        安全管理主要涉及内容:

  •   信息安全方针
  •   组织安全
  •   资产分类管理
  •   人力资源安全
  •   物理和环境安全
  •   通信与操作管理
  •   访问控制
  •   信息系统的获取、开发和维护
  •   信息安全事故管理
  •   业务连续性管理
  •   符合性

        内控主要考虑的内容:

  •   对程序和数据的访问控制
  •   程序变更管理
  •   程序开发
  •   系统运行

        2、重合控制点的控制侧重不同。

        内控比较关注用户的管理、权限的控制、访问的审计等,这个和ISO27001关注的一些控制点有重合,不过在控制点里边,内控的要求侧重在数据真实的控制,偏重审计,防范技术手段和管理的脱节,内控更偏重于细节点。7799关注整体的安全管理,从体系的角度来考虑安全。

        3、安全管理体系和内控相互促进,两者的交集以要求高的为标准。

上一篇:没有了
下一篇:ISO27001标准简介
 
COPYRIGHT © 乐清市人和咨询服务有限公司. All Rights Reserved.   E-mail:2895985778@qq.com
电话:0577- 61522398   传真:0577-62553657   地址:中国·浙江省乐清市交通大厦28F-C座   浙ICP备09092491号