您当前的位置:首页>论文资料>从方法论的角度谈ISO27001审核

从方法论的角度谈ISO27001审核

资料类别:论文资料

文档格式:PDF电子版

文件大小:121.6 KB

资料语言:中文

更新时间:2024-12-21 09:02:51



推荐标签:

内容简介

从方法论的角度谈ISO27001审核 专题,Subject
从方法论的角度谈
ISO 27001审核 O文/程瑜琦王明
本文将从方法论的视角对 ISO27001审核应关注的内容进行探讨。
一,ISO27001标准简介
该标准分为三个部分,分别为引言、正文和附录。
引言介绍了建立信息安全管理体系(简称ISMS)的意义和原则;描述了体系建设过程中使用的过程方法和PDCA模型;说明了 ISMS与其他管理体系的兼容性。
正文的前三章介绍了标准的基本情况和涉及的术语和定义,从第四章开始,正式提出了ISMS的要求。标准也指出:“组织声称符合本标准时,对于第4章、第5章、第 6章,第7章和第8章的要求不能删减。
标准有3个附录,其中附录A是规范性附录,根据标准要求,依据附录A的控制目标和控制措施的选择和实施是标准正文的一部分。
ISO27001的审核依据主要集中在标准的第4到第8章和附录A。
二、ISMS审核内容
标准的正文采用了PDCA模型,并将该模型应用于ISMS的所
《讼2011·05 方数据
有过程中,其结构如附图所示。
ISMS的提出是源于最佳实践,在附录A中给出的39个控制目标和133条控制措施,涉及信息安全的11个方面。得到了世界上绝大多数国家的认同。控制措施的选择和实施是ISMS建设很重要的一部分。标准利用PDCA模型,通过风险管理等方法将附录A中的133条控制措施串联起来,形成一个有机的整体。
在实际审核过程中,通常会采
421
数e健文
.24
专速9
a
8nna通
附图
43文代警 5折开联#
423
托+S 各内里中属 7+里办位
4.22 和品
编辑/徐航
三、“方法论”审核的方式哲学上的方法论是指人们认识
世界、改造世界的一般方法,是指人们用什么样的方式、方法来观察事物和处理问题。简单地说就是发现问题,分解问题,解决问题,检查问题,改进问题。
所谓“方法论”审核方式是指对整个ISMS的实施情况按照方法论的步骤进行审核。其实ISO27001 正是提出了一个信息安全管理的方法论:发现问题(建立信息安全方
针、目标和范围),分解问题(风险评估),解决问题(风险处理,控制措施选择实施),检查问题(监视、测量和评审),改进问题(保持和改进)。将这些过程串起来,再加上证据维护
此费胰头之n
此天临头
标准正文的PDCA循环
用系统的方式对组织建立的ISMS 进行审查,不同的审核人员采用的审核方法都可能存在着一定差别,在这里仅介绍下“方法论”的审核方式。
(文件管理)和资源保障(管理职责)即构成完整的ISMS体系建立和管理过程。
在上述审核过程中,每个环节各有侧重点。
1.发现问题
任何组织的信息安全方针、目标和范围的建立都是以组织的业
上一章:对电线电缆《工厂质量保证能力》第4.3与4.5条款的理解与应用 下一章:智慧旅游与标准体系建设的研究--以武夷山旅游为例

相关文章

从装饰改造的角度谈老旧建筑的再生与利用 从监督检验角度谈食品添加剂带入原则 聚焦ISO∕IEC 27001:2013 CNAS-EC-066:2022 关于ISO IEC 27001-2022认证标准换版的认可转换说明 CNAS-EC-066-2022 关于ISO IEC 27001:2022认证标准换版的认可转换说明(2023第一次修订) 从食品标签切入的食品安全管理体系的审核方法 从BIM的角度思考建筑全生命周期的能耗管理 从节能角度分析绿色建筑中常用塑料给水管材的选用