热门搜索:

深圳、广州、东莞、佛山、惠州、中山、汕头、珠海、湛江、茂名、江门、汕尾、潮州、肇庆、揭阳、阳江、韶关地区的ISO9001质量管理体系认证、BRC食品安全**标准认证、IFS、GRS认证、IATF16949认证、ISO45001职业健康与安全管理体系认证、GRS**回收标志认证、iso22000认证等项目的咨询。

    肇庆ISO27001认证机构 信息安全管理体系认证

    更新时间:2025-02-20   浏览数:136
    所属行业:商务服务 认证服务
    发货地址:广东省深圳市龙岗区  
    产品数量:9999.00个
    价格:¥450000.00 元/个 起
    行业认证服务业 认证种类信息安全管理体系认证 服务内容ISO27001信息安全管理体系认证培训辅导 所在地深圳 发货地深圳或广州 证书有效可查 公司机构正规 审核流程协助推进 价格费用优惠面议 适用标准ISO27001:2013 周期1个月 *
    ISO27000认证多久可以拿到?
    ISO27001作为信息安全管理标准,为信息安全管理体系(ISMS)的建立、实施、运行、监视、评审、保持和持续改进提供了模型和必要的控制目标和措施,是ISMS顺利实施的佳指南。
    1 目的
    为确保引进的信息处理设施的安全性、完整性和可用性,特制定本程序。
    2 范围
    本程序适用于组织与IT相关各类信息处理设施(包括各类软件、硬件及服务)的采购、安装、配置和使用等事宜的管理。
    3 职责
    3.1 产品技术部
    负责组织与IT相关各类信息处理设施及其服务的引进。包括制作《仪器设备领用单》、进行技术选型、安装和验收等。
    4 相关文件
    《信息安全管理手册》
    《软件开发管理程序》
    《计算机管理程序》
    5 程序
    5.1 采购
    各部门必须采购的信息处理设施、外包开发信息系统项目或外包信息系统服务,得到本部门负责人的批准后,向产品技术部提交《仪器设备领用单》。
    《仪器设备领用单》得到产品技术部批准后,产品技术部负责技术选型和供应商评价。
    5.2 技术选型
    产品技术部负责对购入的信息处理设施的技术选型,并从技术角度对供应商进行评价。
    技术选型应该包含性能、相关设施的兼容性、协作能力、技术发展能力等。技术选型结果应填写在《仪器设备领用单》相关栏目中。
    5.3 安装验收
    5.3.1 开箱检查
    设备到货后产品技术部应负责开箱检查,依照《仪器设备领用单》和装箱单核对数量及物品,确认有无损坏并填写《仪器设备领用单》签字确认验收检测结果。
    5.3.2 安装、调试、验收
    需要安装、调试的设施,产品技术部会同使用部门进行安装、调试。在实施调试过程中出现的问题,要如实记录在《仪器设备领用单》中。
    5.3.3 记录
    产品技术部应保持以下文件和记录:
    a) 仪器设备领用单
    b) 采购合同及其相关附件
    5.4 移交使用
    验收合格后,可向相关的使用部门移交,移交时应同时移交相关使用说明书或操作手册,并在《仪器设备领用单》中签字确认。
    设备移交后,使用部门应明确使用责任人,修改《信息处理设施一览表》上该设备的新信息。
    使用责任人应认真阅读相关使用说明书或操作手册,了解信息处理设施合理使用规则和限制。必要时,产品技术部制订安全操作规程。
    设备使用部门负责对设备进行定置管理,采取措施以降低来自环境威胁和危害的风险以及未经授权访问的机会。
    对无人值守设备,应规定安全要求和程序进行妥善保护。
    信息处理设施应按批准的使用目的和使用范围使用。如果发现将这些设备用于未经批准的非业务目的,或用于未经授权的目的,将采取惩戒措施。
    肇庆ISO27001认证机构
    1 目的
    为对适用范围内的设备的维护过程实施有效控制,确保其连续的可用性和完整性,特制定本程序。
    2 目的
    本程序适用于本组织各类信息处理设施(包括传输线路)的维护管理。
    3 职责
    3.1 销售部
    负责测试用计算机和网络设备的管理与维护。
    3.2 销售部
    负责组织内办公用计算机和网络设备的管理与维护。
    4 相关文件
    《信息安全管理手册》
    5 程序
    5.1 信息设备的分类
    办公用计算机设备,包括所有销售部、会议室内的计算机、打印机,域控制涉密电脑,DNS涉密电脑、EMAIL涉密电脑、程控交换机等。
    开发测试用计算机设备,包括所有研发测试工作使用的计算机、涉密电脑、小型机、磁盘阵列、光纤交换机、工控机等。
    网络设备,包括交换机、路由器、防火墙等。
    其它办公设备,包括电话设备、复印机、传真机等。
    5.2 计算机、网络设备的管理与维护
    计算机、网络设备应进行日常点检。
    日常点检的目的是确认系统硬件是否运行良好,有无硬件及程序上的报警,备份是否正常进行等。
    5.3 维修服务的外包安全控制
    组织应与厂商签订设备维护(维修)服务合同,合同应包含信息安全方面的条款,例如签订保密协议。合同须明确服务的时间、范围、内容和记录保存条款。
    对厂商现场维护有安全要求时应填写《第三方物理访问申请授权表》,由相关人员陪同方可进入。
    5.4 资料的保存
    办公用设备的技术资料由销售部保存并建立《设备技术资料清单》,以备日后查阅。
    设备厂商对设备进行维修后提供的维修(维护)记录单,由销售部保存,以备日后查询。
    测试用设备的技术资料由销售部保存并建立《设备技术资料清单》,以备日后查阅。
    设备厂商对设备进行维修后提供的维修(维护)记录单,由销售部保存,以备日后查询。
    5.5 设备的迁移与报废
    设备的迁移与报废依照本组织《变更管理程序》执行。
    特别的,如报废设备中存有秘密信息,必须予以清除并在《设施报废记录》中予以说明。
    5.6 系统故障处理
    系统发生故障时,维护人员应按照各系统的点检业务手册进行及时的处理,故障发生的原因、处理结果应按照点检业务手册的要求予以记录。
    5.7 容量管理
    定期信息处理设施的容量,包括设备的数量、性能、线路、磁盘容量等,每年根据各销售部门的需要,制定计划。
    5.8 技术脆弱性管理及扫描工具的安全使用
    定期发现信息系统中的技术脆弱性,可以通过自动化工具进行扫描,包括网络、涉密电脑、应用程序及网站,形成分析报告,对发现的高风险漏洞进行处置。
    对网络扫描工具的使用,必须得到经理的授权,并保存使用的记录。
    5.9 设备转移
    机房内的设备,包括网络设备、涉密电脑、UPS、空调不得移出机房。
    工作用的PC机不得随便移动。PC机的转移统一由销售部执行,各部门如因工作需要必须要转移PC机,由个人填写《信息设备转移单》,并清除秘密信息,交由部门经理审核批准后,再向销售部申请,经审核批准后,销售部管理人员负责PC机的转移。
    电话、座椅的转移流程与5.8.2相同。
    5.10 信息设施的时钟同步
    Internet时钟涉密电脑为时钟同步涉密电脑,系统自动与时钟同步涉密电脑进行对时。
    肇庆ISO27001认证机构
    ISO27001 信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新了该标准。BS7799分为两个部分:BS7799-1,信息安全管理实施规则BS7799-2,信息安全管理体系规范。部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;*二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据立组织的需要应实施安全控制的要求。
    肇庆ISO27001认证机构
    我公司管理者通过以下活动,对建立、实施、运作、监视、评审、保持和改进信息安全管理体系的承诺提供证据:
    a) 建立信息安全方针;
    b) 确保信息安全目标和计划得以制定(见《信息安全适用性声明SoA》、《风险处理计划》及相关记录);
    c) 建立信息安全的角色和职责(见本手册附录一(规范性附录)《职责权限》和相应的管理程序);
    d) 向组织传达满足信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性;
    e) 提供充分的资源,以建立、实施、运作、监视、评审、保持并改进信息安全管理体系(见本手册*7章);
    f) 决定接受风险的准则和风险的可接受等级(见《信息安全风险管理程序》及相关记录);
    g) 确保内部信息安全管理体系审核(见本手册*9章)得以实施;
    h) 实施信息安全管理体系管理评审(见本手册*9章)。
    ISO27001信息安全管理体系,部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;*二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据立组织的需要应实施安全控制的要求。该标准能帮助众多企业构建信息安全体系,实现信息安全的防范。(1)通过定义、评估和控制风险,确保经营的持续性和能力。(2)减少由于合同违规行为以及直接触犯法律法规要求所造成的责任。(3)通过遵守国际标准提高企业竞争能力,提升企业形象,维护企业的声誉、和客户信任,保持业务持续发展和竞争优势。(4)实现风险管理,履行信息安全管理责任,明确定义所有组织的内部和外部的信息接口目标。
    http://iso9001fsc.b2b168.com