文档详情

ISO27000信息安全管理体系建设咨询服务.pdf

发布:2018-10-08约3.6万字共29页下载文档
文本预览下载声明
ISO27000 信息安全管理体系建设咨询服务 目 录 1 概述3 2 准备5 2.1 确定ISMS 范围5 2.2 确定信息安全总体方针政策6 2.3 定义风险评估与管理方法8 2.4 项目准备9 3 风险评估 13 3.1 现状分析 13 3.2 风险评价 15 3.3 风险处置 17 4 安全体系规划与设计 19 4.1 安全体系规划 19 4.2 编写安全体系文档20 5 安全体系实施、调整、评审22 5.1 体系实施22 5.2 体系调整23 5.3 体系评审24 附件1:项目主要任务及活动列表26 附件2:项目主要文档列表27 1概述 ISO27000 信息安全管理体系建设咨询服务阶段流程如下图: 第一阶段 确定ISMS 范围 确定信息安全总体方针政策 ISMS 范围 定义风险评估与管理方法 ISMS 总体方针 准 风险评估程序 备 ISMS 建设实施计划 项目准备 各种表格、工具、模板 制 组 模整 启 培 ISMS 项目培训材料 定 建 板理 动 训 实 项 会 开 施 目 发 计 组 工 划 具 第二阶段 现状分析 问 现 人 安 渗 综 卷 场 工 全 透 合 调 访 检 扫 测 分 查 谈 测 描 试 析 风 风险分析 访谈/检查/测试工作底稿 险 ISMS 差距分析报告 评 资 威 弱 风 信息安全现状分析报告 估 产 胁 点 险 评 评 评 评 资产风险评估表(系列) 价 价 价 价 风险评估报告
显示全部
相似文档