杭州貝安企業(yè)管理咨詢公司

杭州貝安企業(yè)管理咨詢公司

Hangzhou Beian Mangement Co.,Ltd
聯(lián)系方式:
13396513322

iso27000對軟件行業(yè)的信息安全的解讀-杭州貝安企業(yè)管理咨詢公司

2021-09-09 來源:

目前互聯(lián)網(wǎng)行業(yè)發(fā)展迅速,越來越多的企業(yè)進行企業(yè)內(nèi)部的信息安全認證,通過這一證書,不僅可以向客戶等一些相關方證實自己企業(yè)的實力,還可以更優(yōu)化與企業(yè)內(nèi)部的管理。

隨著2013年發(fā)布的ISO27000的改版,各行各業(yè)勢必會根據(jù)自身信息安全的情況對信息安全體系作出調(diào)整。

本文將針對軟件行業(yè)在調(diào)整下的信息安全管理體系下,如何更好地保持和改進信息安全體系作出解讀,使企業(yè)更好地依據(jù)標準體系和方法論,制定出符合企業(yè)長久發(fā)展的信息安全管理體系。

關于PDCA模型:

此處對于PDCA模型以及新版標準的劃分做一簡單說明:PDCA模式是國際認可的模型,很多著名的標準和管理體系都遵循這一模式。該模型是一個很好的周期性框架,每個階段都與其他階段相關聯(lián)。

PDCA模型分別由四部分組成:P(Plan)——建立ISMS,根據(jù)組織的整體策略和目標,確定活動的計劃,包括第四至七章(組織背景、領導力、計劃、支持);D(Do)——實施和運作ISMS,實際地去完成計劃中的內(nèi)容,包括第八章(運行);C(Check)——監(jiān)視和評審ISMS,總結(jié)實施和運作的結(jié)果,查找問題,包括第九章(績效評價);A(Action)——保持和改進ISMS,對評審的結(jié)果做出處理,成功的經(jīng)驗要進行保持和推廣,失敗的教訓要尋找原因,避免下次再出現(xiàn)同樣的錯誤,沒有解決的問題放到下一個PDCA循環(huán)中,包括第十章(改進)。

PDCA模型是管理學中常用的一個模型。該模型在運作過程中,按照P-D-C-A的順序依次進行,一次完整的循環(huán)可以看作是管理學上的一個管理周期,每經(jīng)過一次循環(huán),管理情況就會得到改善,同時進入更高的P-D-C-A周期循環(huán),組織的管理體系不斷的得到提升,管理水平也不斷提高。

而這四個步驟成為一個閉環(huán),通過這個環(huán)的不斷運轉(zhuǎn),使信息安全管理體系得到持續(xù)改進,使信息安全績效螺旋上升。

新的內(nèi)容將使企業(yè)的側(cè)重點不同,從上面的論述中明顯可以看出新標準在企業(yè)建立信息安全體系之前加重了對企業(yè)內(nèi)外環(huán)境信息安全的重視,在構(gòu)建信息安全體系之前需要企業(yè)全方位考慮其組織環(huán)境、企業(yè)資源、管理現(xiàn)狀,了解其發(fā)展所面臨的機遇與風險,從而高標準、高精度、高要求來對待信息安全管理工作。

返回列表
主站蜘蛛池模板: 中文字幕日本最新乱码视频 | 久久中文字幕人妻丝袜| 欧美日韩中文国产一区 | 97香蕉久久夜色精品国产| 最近韩国电影免费高清播放在线观看 | 他强行给我开了苞| 91视频一区二区三区| 小坏蛋轻点阿受不了漫画| 亚洲一区二区无码偷拍| 男女混合的群应该取什么名字| 国产一级片观看| 91免费国产在线观看| 国产精品无码久久久久| 99精品视频免费观看| 尤物精品视频一区二区三区| 久久久久国产一区二区三区| 最近更新中文字幕在线| 亚洲日韩在线观看免费视频| 狠狠色综合久久婷婷色天使| 午夜一级做a爰片久久毛片| 色老成人精品视频在线观看| 国产成人精品久久| 青青操国产在线| 国内外一级毛片| avhd101av高清迷片在线| 日本中文字幕黑人借宿影片| 亚洲av日韩av无码av| 精品72久久久久久久中文字幕| 国产xvideos在线观看| 高清欧美性暴力猛交| 国产激爽大片高清在线观看| 500福利视频导航| 在线免费不卡视频| 中文字幕一区在线播放| 日本免费新一区二区三区 | 国产精品亚洲精品日韩已方 | 免费国产成人午夜私人影视| 精品日本一区二区三区在线观看| 国产一区二区在线|播放| 野外做受又硬又粗又大视频| 国产精品欧美一区二区三区 |