詞條
詞條說明
ISO20000認證作為“標簽”的意義ISO20000認證作為“標簽”的意義
降低因IT服務中斷所導致的業(yè)務風險。隨著這種趨勢的加強,不可避免地會出現(xiàn)一個龐大的IT外包市場,而如何控制這個行業(yè)的整體風險,提高這個行業(yè)的整體服務水平是擺在我們面前的問題。就現(xiàn)實的問題來講,由于在服務提供商(ITSP)和客戶(用戶)之間就即將提供的服務質量存在很大的信息不對稱。這從客觀上造成了兩個結果,其一是客戶由于對ITSP缺乏良好的甄別機制而不敢將其IT服務外包出去,而ITSP自身由于缺乏具
ISO27001認證信息安全風險評估,是實施風險評估的前提,為了保證評估過程的可控性以及評估結果的客觀性,在信息安全風險評估實施前應進行充分的準備和計劃信息安全風險評估的準備活動包括: (1)確定信息安全風險評估的目標 在ISO27001信息安全風險評估準備階段應明確風險評估的目標,為信息安全風險評估的過程提供導向。信息安全需求是一個組織為保證其業(yè)務正常、有效運轉而必須達到的信息安全要求,通過分析
ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發(fā)組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。 標準指出“象其他重要業(yè)務資產一樣,信息也是一種資產”。它對一個組織具有**,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業(yè)務連續(xù)性,使業(yè)務受到損害的風險減至較小,使投資
ISO27001即信息安全管理體系,它以其嚴格的審查標準和*的認證體系,成為**應用較廣泛與典型的信息安全管理標準,主要是針對信息安全中的系統(tǒng)漏洞、黑客入侵、病毒感染等內容進行保護。 現(xiàn)在,ISO27001標準已得到了很多國家的認可,是**上具有代表性的信息安全管理體系標準。 以信息為生命線的行業(yè): 1、金融行業(yè):銀行、保險、證券、基金、期貨等 2、通信行業(yè):電信、網通、移動、聯(lián)通等 3、皮包
聯(lián)系人: 楊
電 話: 13310854062
手 機: 13265828856
微 信: 13265828856
地 址: 北京通州磚廠南里47號3層307
郵 編:
網 址: dbiso9000.b2b168.com