欢迎访问北京中建协认证中心有限公司官网
审核员专区 证书查询 企业邮箱 E-learning
会员中心
会员登录 会员注册
中文版
中文版 English
搜索类型

产品 新闻 案例

案例展示CASE

案例展示 25周年专区 标杆分享

质量标杆丨信息安全管理体系和信息技术服务管理体系建立对企业的影响
时间:2018-10-26 来源:本站
返回列表
一、体系介绍

(一)信息安全管理体系
随着以计算机和网络通信为代表的信息技术的迅猛发展,信息的保护及防范信息的损坏和泄露成为当前组织迫切需要解决的问题。许多信息系统本身并不是按照安全系统的要求来设计的,仅依靠技术手段来实现信息安全有其局限性。我们需要一个系统的、整体规划的信息安全管理体系,从预防控制的角度出发,保障组织的信息系统与业务的安全与正常运作。

信息安全管理体系(ISMS)是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。

认证标准:GB/T 22080-2016/ISO/IEC 27001:2013《信息技术 安全技术 信息安全管理体系要求》


(二)信息技术服务管理体系
信息技术服务管理体系(ITSMS)规定了IT组织在向其内外部客户提供IT服务和支持过程中所需完成的工作,展示了一套完整的IT服务管理流程,旨在帮助IT组织识别并管理IT服务的关键流程,保证向业务和客户有效地提供高质量的IT服务。

随着企业和政府组织的业务运作越来越依赖于IT,通过提高服务质量、降低服务成本、降低因IT服务中断所导致的业务风险以提升IT的整体服务水平是一个需要高度重视的问题,而ITSMS就是解决该问题的一个很好的指南。

认证标准:ISO/IEC 20000-1:2011《信息技术 服务管理 第一部分:服务管理体系 要求》

二、适用范围

(一)信息安全管理体系的适用范围
信息安全管理体系适用于所有类型的组织。包括但不限于:
1、银行、证券、保险等金融机构;
2、交通、能源等大型国有企业;
3、互联网数据中心(IDC)服务提供商;
4、软件和信息技术服务企业;
5、公共管理、社会保障和社会组织等。

(二)信息技术服务管理体系的适用范围
信息技术服务管理体系适用于IT服务的提供者。既可以是内部的IT部门,也可以是外部的服务提供商,包括但不限于:
1、银行、证券、保险等金融机构或是其数据中心(IT部门);
2、交通、能源等大型国有企业或是其数据中心(IT部门);
3、互联网数据中心(IDC)服务提供商;
4、软件和信息技术服务企业;
5、以及对外提供信息技术服务的企业等。

图丨信息技术服务管理体系管理结构

三、认证价值

(一)信息安全管理体系的认证价值
通过信息安全管理体系的认证能够强有力保障组织的信息资产的保密性、完整性和可用性。
1、引入信息安全管理体系可以协调各个方面信息管理提供管理效率;
2、加强公司信息资产的安全性、保障业务持续性与紧急恢复;
3、增进组织间电子商务往来的信用度,能够建立起网站和贸易伙伴之间的互相信任,随着组织间的电子交流的增加通过信息安全管理的记录可以看到信息安全管理明显的利益,并为广大用户和服务提供商提供一个基础的设备管理;
4、保证和证明组织所有的部门对信息安全的承诺,强化员工的信息安全意识,规范组织信息安全行为;
5、减少可能潜在的风险隐患,减少信息系统故障、人员流失带来的经济损失;
6、获得国际认可的机构的认证证书,得到国际上的承认,拓展业务;
7、能增强投资者及其他利益相关方的投资信心;
8、维护企业的声誉、品牌和客户信任,维持竞争优势;
9、通过认证能够向政府及行业主管部门证明组织对相关法律法规的符合性。

图丨信息安全管理体系管理结构

(二)信息技术服务管理体系的认证价值
1、保持服务目标与企业业务目标一致,有效的支持业务战略;
2、建立规范的服务流程,提高信息技术服务和运营效率,确保及时和高质量的交付;
3、通过建立优化、透明的管理流程和权责的定义,监控管理流程、进行绩效评价;降低IT运营的管理成本和风险;
4、有效及高效地整合、利用和完善信息、基础架构、应用及人员等IT资源;
5、建立持续改进的服务管理机制,快速应对市场需求,提高客户满意度;
6、向国际标杆靠齐,增强市场竞争力,提高组织声誉,提升投资回报;
7、易于整合服务管理流程和其它管理系统,如:信息安全管理体系、质量管理体系等;
8、提高IT部门相关员工的专业素质,提高员工的服务能力和工作效率,提升IT部门整体运作及部门沟通。

四、信息技术服务和信息安全管理体系的整合

以方针、责权、风险和机遇分析为前提,开展信息安全及信息技术服务的整合管理体系建立的策划,明确体系管理的边界和过程、认证点的信息安全需求及包含的服务级别协议,并落到信息安全风险管理、信息技术服务管理并制定目标方案上,分别从信息安全风险管理、信息技术服务管理两方面进行制度和细则的编制。



其中,信息技术服务管理体系和信息安全管理体系的管理结构分别如下:

体系整合实施阶段主要包括:访谈调研及系统现状分析;管理体系策划;信息安全风险评估;信息技术服务管理策划;体系文件编写;体系运行;监测与改进。

(一)访谈调研及系统现状分析:
调研ISO 27001/ISO 20000的管理边界、企业管理过程和流程、信息安全需求及管理现状、服务级别协议及信息技术服务管理现状。

(二)确定范围和方针:
ISO 27001/ISO 20000管理体系可以覆盖组织的全部或者部分。

(三)信息安全风险评估:
1、定义风险评估的系统性方法
2、识别风险
3、评估风险
4、识别并评价风险处理的方法
5、为风险的处理选择控制目标与控制方式

(四)信息安全适用性声明的确定:
针对信息安全管理体系标准附录A中A5- A18涉及的控制措施,明确其适用性并确定需采用的控制措施。

(五)信息技术服务管理策划:
包括对服务的交付过程、控制过程、解决过程及关系过程进行策划。

(六)体系文件编写。

(七)实施与运行:
进行管理运作,执行所选择的控制以及管理策划阶段所识别的信息安全风险和信息技术服务的管理。

(八)监测与改进:
通过多种方式检查管理体系是否运行良好,并对运行绩效进行监视;组织内部审核和管理评审;识别管理体系的改进,采取适当的纠正和预防措施。

上一篇:质量标杆丨质量管理发展简史

下一篇:新版GB/T 50430-2017对于工程建设施工企业EPC总承包管理的启迪

返回列表
关于中心
中心介绍
30周年大事记
组织机构
中心文化
核心优势
发展历程
资质证书
新闻资讯
公司新闻
通知公告
行业新闻
社会责任评价证书查询
产品与服务
全部产品
线上培训
公开文件
公开披露信息
产品公开文件
行业报告
认证申请
案例展示
案例展示
25周年专区
标杆分享
团队展示
专家展示
优秀审核员
联系我们
联系方式
招聘信息
在线留言
友情链接
版权所有 © 北京中建协认证中心有限公司         ICP09066691
返回上一页

总部电话: (86)010-64750088


中建协认证中心
官方服务号

中建协认证中心
官方订阅号
点击回到页面顶端
三体系认证 其他认证 定制化培训

深圳SEO优化公司襄樊网站改版公司宝鸡网站排名优化哪家好邵阳关键词按天扣费公司坪地百度网站优化公司许昌模板网站建设多少钱佛山外贸网站设计价格宿迁网络广告推广公司海北高端网站设计多少钱吴忠百搜标王推荐遂宁品牌网站设计价格林芝网站关键词优化价格绥化优秀网站设计多少钱果洛网站优化软件价格德州优秀网站设计公司南宁seo网站推广价格镇江企业网站改版价格南澳关键词按天扣费价格武汉百度关键词包年推广哪家好临猗网站关键词优化大理网站推广多少钱醴陵百度标王价格保山百姓网标王太原网站关键词优化价格阳江seo推荐观澜网站优化按天计费哪家好来宾网站制作多少钱仙桃阿里店铺运营报价聊城网站优化推广价格陇南关键词按天计费公司许昌阿里店铺托管歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化