安规网 » 安规认证市场 » 企业自己能作信息安全管理体系认证吗?
本页主题: 企业自己能作信息安全管理体系认证吗? 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

fan8237150




级别: 安规新人
精华: 0
发帖: 2
安规威望: 38 点
安规金币: 634 个
安规宣传: 0 次
安规测试报告: 0 份
在线时间:0(小时)
注册时间:2007-06-09
最后登录:2007-06-09

企业自己能作信息安全管理体系认证吗?


本文由fan8237150在供参考的旧版安规网发表,建议进入新版交流!
顶端 Posted: 2007-06-09 08:56 | [楼 主]    新版 | 旧版安规网
barry

头衔:熟悉IEC 60950-1 熟悉IEC 60950-1

级别: 退休版主
精华: 3
发帖: 1756
安规威望: 306 点
安规金币: 19481 个
安规宣传: 0 次
安规测试报告: 0 份
在线时间:615(小时)
注册时间:2007-05-10
最后登录:2012-01-06

Quote:
引用第0楼fan8237150于2007-06-09 08:56发表的 企业自己能作信息安全管理体系认证吗? :


可以的。


华虹NEC通过BS7799信息安全管理体系认证 (引用地址:http://www.dram.com.cn/home/newsintron.asp?id=12071


上海华虹NEC电子有限公司日前宣布,该公司通过BSI(British Standard Institution/英国标准协会)现场审核,并获UKAS(英国皇家认可委员会)认可的BS7799-2:2002信息安全管理体系证书。

据介绍,通过申请BS7799的认证,华虹NEC从系统上提升和加强了公司本身及客户信息的安全度,特别是客户知识产权和商业秘密的安全性;强化了员工的信息安全意识,规范了信息安全行为。当遭遇信息安全侵害时,能够最大程度降低损失,并确保业务持续开展。华虹NEC已于2000年和2002年取得ISO9001和ISO14001的认证。

BS7799是一个英国标准,但这一信息安全管理标准已经在许多国家被公布转化为国家标准,第一部分(实施细则)还被国际标准化组织转化成ISO标准,已经成为信息安全领域广泛接受的标准。BS7799标准为企业提供了一个启动、实施、维护、管理、改善信息安全的架构。通过建立BS7799信息安全管理体系,实施风险评估对信息资产进行分类,并采取控制措施来保证信息安全,从而达到保证企业持续发展的目的。




认证步骤
在BSI认证ISO27001(BS7799-2:2005)有七个步骤:

第一步:按照ISO27001(BS7799-2:2005)建立框架

第二步:BSI将评估费用和正式审核时间

第三步:向BSI递交正式申请

第四步:(可选项)BSI将进行预审,在正式审核前排除一些重大的确失,同时让客户熟悉审核的方法危险评估,审查方针,范围和采用的程序。检查体系中遗漏和繁琐需要修改的地方。

第五步:BSI将进行第一阶段审核,主要进行方针,范围和采用程序的审核,查看风险评估的结果、处理方法和适用性声明,检查体系中遗漏和繁琐需要修改的地方。

第六步:BSI将进行第二阶段审核,主要进行实施审核,查看程序规定的执行情况。BSI将现场审核并给出建议。

第七步:如果能顺利完成审核,在确定清楚认证范围后,发放信息安全体系证书。在满足持续审核情况下,三年有效。



本文由barry在供参考的旧版安规网发表,建议进入新版交流!
有肚量去容忍那些不能改变的事;
  有勇气去改变那些可能改变的事;
顶端 Posted: 2007-06-09 11:43 | 1 楼    新版 | 安规网
安规网 » 安规认证市场


安规网免责声明
安规网已运行
安规网所有的原创文章,版权归安规网和作者共同拥有,未经许可,任何网站不得非法盗链、转载及抄袭!
网友文章或评论仅代表作者个人观点并由其承担相应法律责任,不代表本站观点!如果侵犯了您的权益,请提供相关证明,我们将尽快删除!
安规网为非经营性技术论坛,所有资源均为网友自主提供,仅供个人学习与研究,版权归原作者,切勿用于商业用途,否则一切后果与安规网无关!

关于我们 | 认证工具 | 免责声明 | 法律条款 | 广告服务
Total 0.018145(s) query 7, Time now is:05-09 10:36, Gzip enabled
Powered by Angui.org Support by PHPWind

安规网版权所有 安规网 安规网论坛 安规认证论坛 Copyright Reserved
粤ICP备07035324号