首页
论坛
门户
空间
手机版
IXPUB
插件
收藏
设置
注册
登录
商店
搜索
培训
Wiki
Blog
归档
丛书
退出
ITPUB论坛
»
企业管理咨询
» 信息安全管理体系ISO27001&IT服务管理体系ISO20000
‹‹ 上一主题
|
下一主题 ››
17
1/2
1
2
››
投票
交易
悬赏
活动
评价
|
打印
|
推荐
|
订阅
|
收藏
标题:
[参考文档]
信息安全管理体系ISO27001&IT服务管理体系ISO20000
Array千回
初级会员
精华贴数 1
个人空间
0
技术积分 40 (32188)
社区积分 904 (1012)
注册日期 2002-6-14
论坛徽章:10
#1
使用道具
发表于 2006-12-25 10:46
信息安全管理体系ISO27001&IT服务管理体系ISO20000
现在很多IT外包企业在需要做这个,据说做好了国家会有补贴。发一下做个小介绍。
什么是信息安全管理体系(ISMS)?
信息安全管理体系是系统的对组织敏感信息进行管理,涉及到人,程序和信息科技(IT)系统。BSI发布了正被国际上使用的信息安全管理体系标准号ISO/IEC 17799 (BS7799-1)。
信息安全不是有一个终端防火墙,或找一个24小时提供信息安全服务的公司就可以达到的。它需要全面的综合管理。信息安全管理体系的引入,可以协调各个方面信息管理,管理更为有效。
ISO/IEC17799 (BS7799-1:2005)
BS7799 由两部分组成。BS7799-1是信息安全管理的最佳实践指南,BS7799-2是信息安全管理体系的要求,是获取认证的标准。BS7799-1已在2005年5月转为ISO标准-ISO/IEC17799 (BS7799-1:2005),BS7799-2已在2005年10月转为ISO标准-ISO27001(BS7799-2:2005),并且继续保持BS7799的编号。
BS7799可以帮助公司识别,管理和减少信息通常所面临的各种威胁。
ISO27001(BS7799-1:2005)的十一个章节概述如下:
· 安全方针-为信息安全提供管理指导和支持。
· 安全组织-在公司内管理信息安全。
· 资产分类与管理-对公司的信息资产采取适当的保护措施。
· 人员安全-减少人为错误、偷窃、欺诈或滥用信息及处理设施的风险。
· 实体和环境安全-防止对商业场所及信息未经授权的访问、损坏及干扰。
· 通讯与运作管理-确保信息处理设施正确和安全运行。
· 访问控制-管理对信息的访问。
· 系统的获得、开发和维护-确保将安全纳入信息系统的整个生命周期。
· 安全事件管理-确保安全事件发生后有正确的处理流程和报告方式
· 商业活动连续性管理-防止商业活动的中断,并保护关键的业务过程免受重大故障或灾难的影响。
· 符合法律-避免违反任何刑法和民法、法律法规或合同义务以及任何安全要求。
使用ISO27001:2005(BS7799-2:2005)作为信息安全管理标准,由BSI认证。可以向您的股东证实您符合信息安全要求。
什么是IT服务管理体系ITSMS?
IT服务管理体系(ITSMS)提供了一个管理IT服务的系统化的方法,无论这个IT服务的客户是内部的还是外部的,它包含了人员、过程和IT系统。
BSI出版的BS 15000标准包括IT服务管理的规范和实施要点两个部分,作为一个被业内广泛接受的标准,与英国商务部(OGC)制订的ITIL定义的过程方法相一致。BS 15000正被国际上广泛采用,它提供了IT服务管理的审核规范,和一个集成的方法来提供有效的IT服务以满足客户和业务需求。
什么是ISO/IEC 20000?
ISO/IEC 20000是一个关于IT服务管理体系的要求的标准,它帮助识别和管理IT服务的关键过程,保证提供有效的IT服务满足客户和业务的需求。
这个标准基于ITIL的最佳实践基础,ISO/IEC 20000提出了服务文化,提供了满足业务需求的服务的方法论和管理方式的优先权。它还:
· 定义了一系列相互关联的服务管理过程
· 识别了过程之间的关系,和这些过程关系在组织内的应用
· 提供了方针目标和服务管理的控制措施
· ISO/IEC 20000规定了5个关键的服务管理过程
· 服务提供过程-包括服务级别管理、可用性管理和能力规划管理
· 关系过程-包括服务提供者与客户和供应商之间的接口
· 解决过程-关注需要解决和预防发生的事件和事故
· 控制过程-包括变更管理,资产管理和配置管理
· 发布过程-包括新的或更新的软件和硬件的发布
一个组织利用ISO/IEC 20000作为它的IT服务管理体系的基础,并通过BSI认证,可以表明它的IT服务管理体系满足了该标准的要求。
__________________
---------------------------------------------在踌躇中回味与面对……
只看该作者
quhp1978
ITPUB临时农民工
精华贴数 2
个人空间
0
技术积分 13273 (86)
社区积分 47680 (13)
注册日期 2006-3-28
论坛徽章:23
#2
使用道具
发表于 2006-12-27 15:09
信息安全管理体系的引入,可以协调各个方面信息管理,管理更为有效。
在企业里体系的执行很难,象9000--很多企业就是放在档案室的一落纸.
去过不少企业,在做9000;真的是做,把他们做到纸上,OVER
__________________
不会游泳的鱼我快乐 我自在 因为我不在水底下
偶的兄弟姐妹:
lenovosnb 风子 xiaopingcai it01 之乎者也 nlxx rain0903
偶要感激的朋友:
n5281407 flowergirl keaide 风子 二月初三 hphubei
偶的联系方式:
不会游泳的鱼--quhuaping-fish@hotmail.com
不会游泳的鱼--438681596
http://www.itpub.net/images/smilies/17.gif
协助朋友诚征GPS代理商,有意PM我。
只看该作者
quhp1978
ITPUB临时农民工
精华贴数 2
个人空间
0
技术积分 13273 (86)
社区积分 47680 (13)
注册日期 2006-3-28
论坛徽章:23
#3
使用道具
发表于 2006-12-27 15:10
LZ的签名:
在踌躇中回味与面对……
__________________
不会游泳的鱼我快乐 我自在 因为我不在水底下
偶的兄弟姐妹:
lenovosnb 风子 xiaopingcai it01 之乎者也 nlxx rain0903
偶要感激的朋友:
n5281407 flowergirl keaide 风子 二月初三 hphubei
偶的联系方式:
不会游泳的鱼--quhuaping-fish@hotmail.com
不会游泳的鱼--438681596
http://www.itpub.net/images/smilies/17.gif
协助朋友诚征GPS代理商,有意PM我。
只看该作者
亭华龙哥
宁静致远
精华贴数 20
个人空间
400
技术积分 7795 (167)
社区积分 29179 (34)
注册日期 2004-5-17
论坛徽章:15
#4
使用道具
发表于 2006-12-29 10:09
支持
只看该作者
crazy_akun
初级会员
精华贴数 0
个人空间
0
技术积分 2 (206677)
社区积分 0 (1114745)
注册日期 2007-1-13
论坛徽章:0
#5
使用道具
发表于 2007-1-13 16:23
学习
__________________
冻在冰里的鱼
只看该作者
水鬼
鼠痴
精华贴数 6
个人空间
0
技术积分 3715 (388)
社区积分 94288 (1)
注册日期 2006-7-17
论坛徽章:8
#6
使用道具
发表于 2007-1-13 16:42
仔细看了,谢谢楼主
__________________
老木的BLOG---ERP专题区----独 木 成 林
从 管 理 的 角 度 阐 释 ERP & SCM
海 区 轶 事 & 心 情 天 空
只看该作者
水鬼
鼠痴
精华贴数 6
个人空间
0
技术积分 3715 (388)
社区积分 94288 (1)
注册日期 2006-7-17
论坛徽章:8
#7
使用道具
发表于 2007-1-13 16:49
请教一下:ISMS的文件是不是单独编制的,文件的纪录主要有哪些?
__________________
老木的BLOG---ERP专题区----独 木 成 林
从 管 理 的 角 度 阐 释 ERP & SCM
海 区 轶 事 & 心 情 天 空
只看该作者
quhp1978
ITPUB临时农民工
精华贴数 2
个人空间
0
技术积分 13273 (86)
社区积分 47680 (13)
注册日期 2006-3-28
论坛徽章:23
#8
使用道具
发表于 2007-1-13 17:21
看到你老 来!
十分激动 一不小心 回了贴
__________________
不会游泳的鱼我快乐 我自在 因为我不在水底下
偶的兄弟姐妹:
lenovosnb 风子 xiaopingcai it01 之乎者也 nlxx rain0903
偶要感激的朋友:
n5281407 flowergirl keaide 风子 二月初三 hphubei
偶的联系方式:
不会游泳的鱼--quhuaping-fish@hotmail.com
不会游泳的鱼--438681596
http://www.itpub.net/images/smilies/17.gif
协助朋友诚征GPS代理商,有意PM我。
只看该作者
Arrayqqjqxj
初级会员
精华贴数 0
个人空间
0
技术积分 2 (163962)
社区积分 0 (124166)
注册日期 2004-7-12
论坛徽章:0
#9
使用道具
发表于 2007-1-18 10:15
您好:
我们公司准备过iso20000,不知道老大说的国家有补贴是什么意思?具体补贴多少?在那个文件里规定的?
只看该作者
HorseShell
资深会员
精华贴数 0
个人空间
0
技术积分 1040 (1757)
社区积分 26 (6743)
注册日期 2007-1-26
论坛徽章:2
#10
使用道具
发表于 2007-1-27 16:27
Re: 信息安全管理体系ISO27001&IT服务管理体系ISO20000
仔细看了,谢谢楼主
QUOTE:
最初由 千回 发布
现在很多IT外包企业在需要做这个,据说做好了国家会有补贴。发一下做个小介绍。
什么是信息安全管理体系(ISMS)?
信息安全管理体系是系统的对组织敏感信息进行管理,涉及到人,程序和信息科技(IT)系统。BSI发布了正被国际上使用的信息安全管理体系标准号ISO/IEC 17799 (BS7799-1)。
信息安全不是有一个终端防火墙,或找一个24小时提供信息安全服务的公司就可以达到的。它需要全面的综合管理。信息安全管理体系的引入,可以协调各个方面信息管理,管理更为有效。
ISO/IEC17799 (BS7799-1:2005)
BS7799 由两部分组成。BS7799-1是信息安全管理的最佳实践指南,BS7799-2是信息安全管理体系的要求,是获取认证的标准。BS7799-1已在2005年5月转为ISO标准-ISO/IEC17799 (BS7799-1:2005),BS7799-2已在2005年10月转为ISO标准-ISO27001(BS7799-2:2005),并且继续保持BS7799的编号。
BS7799可以帮助公司识别,管理和减少信息通常所面临的各种威胁。
ISO27001(BS7799-1:2005)的十一个章节概述如下:
· 安全方针-为信息安全提供管理指导和支持。
· 安全组织-在公司内管理信息安全。
· 资产分类与管理-对公司的信息资产采取适当的保护措施。
· 人员安全-减少人为错误、偷窃、欺诈或滥用信息及处理设施的风险。
· 实体和环境安全-防止对商业场所及信息未经授权的访问、损坏及干扰。
· 通讯与运作管理-确保信息处理设施正确和安全运行。
· 访问控制-管理对信息的访问。
· 系统的获得、开发和维护-确保将安全纳入信息系统的整个生命周期。
· 安全事件管理-确保安全事件发生后有正确的处理流程和报告方式
· 商业活动连续性管理-防止商业活动的中断,并保护关键的业务过程免受重大故障或灾难的影响。
· 符合法律-避免违反任何刑法和民法、法律法规或合同义务以及任何安全要求。
使用ISO27001:2005(BS7799-2:2005)作为信息安全管理标准,由BSI认证。可以向您的股东证实您符合信息安全要求。
什么是IT服务管理体系ITSMS?
IT服务管理体系(ITSMS)提供了一个管理IT服务的系统化的方法,无论这个IT服务的客户是内部的还是外部的,它包含了人员、过程和IT系统。
BSI出版的BS 15000标准包括IT服务管理的规范和实施要点两个部分,作为一个被业内广泛接受的标准,与英国商务部(OGC)制订的ITIL定义的过程方法相一致。BS 15000正被国际上广泛采用,它提供了IT服务管理的审核规范,和一个集成的方法来提供有效的IT服务以满足客户和业务需求。
什么是ISO/IEC 20000?
ISO/IEC 20000是一个关于IT服务管理体系的要求的标准,它帮助识别和管理IT服务的关键过程,保证提供有效的IT服务满足客户和业务的需求。
这个标准基于ITIL的最佳实践基础,ISO/IEC 20000提出了服务文化,提供了满足业务需求的服务的方法论和管理方式的优先权。它还:
· 定义了一系列相互关联的服务管理过程
· 识别了过程之间的关系,和这些过程关系在组织内的应用
· 提供了方针目标和服务管理的控制措施
· ISO/IEC 20000规定了5个关键的服务管理过程
· 服务提供过程-包括服务级别管理、可用性管理和能力规划管理
· 关系过程-包括服务提供者与客户和供应商之间的接口
· 解决过程-关注需要解决和预防发生的事件和事故
· 控制过程-包括变更管理,资产管理和配置管理
· 发布过程-包括新的或更新的软件和硬件的发布
一个组织利用ISO/IEC 20000作为它的IT服务管理体系的基础,并通过BSI认证,可以表明它的IT服务管理体系满足了该标准的要求。
只看该作者
17
1/2
1
2
››
投票
交易
悬赏
活动
相关内容
ITPUB论坛
≡ 数据库技术 ≡
> Oracle数据库管理
> Oracle开发
> Oracle Developer Suite
> Oracle入门与认证
> Oracle专题深入讨论
> Oracle新技术/11g
> Oracle电子文档
> Oracle Application Server套件
> IBM数据库产品
> MS SQL Server
> Sybase管理与开发
> MySQL及其它开源数据库
> 内存数据库
> 数据仓库与数据挖掘
> 移动及嵌入式数据库
≡ 企业信息化 ≡
> ERP产品与实践
> CRM产品与实践
> HR产品与实践
> 物流
> 供应链
> 供应链建模与仿真
> 物流设备与系统工程
> 企业管理咨询
> 管理协同与办公自动化
> IT服务管理
> 数据中心建设
> ERP二次开发
> Oracle ERP
> EBS相关文档
> PeopleSoft与JDE
> SAP R/3
> SAP Business One开发与快速实施
> SAP财务及CRM
> SAP后勤及HR
> mySAP ERP
> 系统开发及跨应用设置
> SAP相关文档
> 国外其它ERP产品
> 国内ERP产品
≡ 开发技术 ≡
> Java入门与认证版
> Java web开发及框架技术
> Java企业开发
> ASP.NET【已迁移到微软开发技术论坛】
> .Net企业开发与应用【已迁移到微软开发技术论坛】
> WEB程序开发
> WEB 2.0技术
> 动态语言
> 移动与游戏开发
≡ 系统设计与项目管理 ≡
> 系统分析与UML
> 系统分析与UML精华区
> 项目管理
> 项目过程
> 软件测试
> 算法讨论与研究
≡ IBM软件技术园地 ≡
> IBM数据库产品
> Lotus
> Tivoli
> Websphere
> Rational
> 与SOA相关的IBM产品与技术
> IBM软件技术精英协会
> 软件技术精英活动专版
≡ 操作系统与硬件 ≡
> AIX及IBM产品【已迁移到IXPUB】
> HP-UX及HP产品【已迁移到IXPUB】
> Solaris及SUN产品【已迁移到IXPUB】
> Linux及其应用 【已迁移到IXPUB】
> 其它UNIX系统【已迁移到IXPUB】
> windows系统及微软相关产品 【已迁移到IXPUB】
> 存储设备与容灾技术 【已迁移到IXPUB】
> 服务器 【已迁移到IXPUB】
≡ 行业纵向讨论区 ≡
> IT业界评论与展望
> 政府与教育事业
> 中国政府信息主管联盟
> 电信行业
> 金融行业
> 医卫行业
> 制造行业
> 电力行业
> 信息安全与审计
≡ 会员交流 ≡
> IT职业生涯
> 招聘求职商务信息
> 体育世界
> 体育博彩专版
> 旅游,驴友
> 汽车世界
> 外语角
> 数码摄影
> 你的故事我的歌
> 音乐推荐区
> 电子图书与IT文档资料
> 软件交流
> 软件交流精华区
≡ ITPUB产品与服务 ≡
> ITPUB地面活动专版
> BLOG天地
> WIKI世界
> 授权用户区
> 站务管理
≡ 微软开发技术 ≡
> 开发工具和语言
> .NET Framework 相关
> Visual Basic/VB.net
> Visual C#
> Visual C++/vc.net
> Visual Studio
> .NET软件架构与模式
> .NET开发辅助工具及框架
> Web开发
> ASP.NET与AJAX
> Web相关技术讨论(IIS等)
> Silverlight 技术
> 微软企业级产品技术
> SQL Server
> windows server
> SharePoint
> Exchange Server
> Biztalk
> 嵌入式及移动开发
> Windows Embedded 嵌入式技术
> Windows 移动设备
> Office开发
> Microsoft office system
> Office Business Application
> 微软产品用户交流区
> .Net电子书籍&&书籍介绍
> .Net人才交流
技术积分榜
社区积分榜
徽章
电子杂志
会员
团队
统计
邮箱
游乐场
帮助
TOP
CopyRight 1999-2006 itpub.net All Right Reserved.
北京皓辰广域网络信息技术有限公司. 版权所有
E-mail:Webmaster@itpub.net
京ICP证:010037号
联系我们
法律顾问
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
升级个人空间
基本概况
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计