等保与ISO27001

1. 区别

ISO27001是国际上的信息安全合规标准,等保是国内的合规标准。

如今ISMS已经成为信息安全领域的热门话题。基于国际标准ISO/IEC27001的信息安全管理体系(InformationSecurity Management System, ISMS)是目前国际上得到公认的先进的信息安全解决方案,已为越来越多的组织所采用。

浅谈等保与ISO27001

2. 建立ISMS的四个基本阶段

建立信息安全管理体系(ISMS)一般要经过下列PDCA四个基本阶段:

  • Plan 信息安全管理体系方案的策划与准备;

  • Do 方案落地。

  • Check 审查落地效果。

  • Act 信息安全管理体系审核、评审和持续改进。

为了保障组织信息安全,在计划(Plan)阶段,组织需要进行风险评估以了解组织的信息安全需求,并根据需求设计解决方案;在实施(Do)阶段,组织将解决方案付诸实现;在检查(Check)阶段,需要持续监视和审查解决方案的有效性;在措施(Act)阶段,对所发现的问题并结合组织内、外部环境的变化予以解决,以持续提升组织的信息安全。

在这里插入图片描述

参考文章

ISO27001信息安全管理体系的落地就是一场马拉松

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Shanfenglan7

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值