• +90 212 702 00 00
  • +90 532 281 01 42
  • 我info@muayene.co~~V
trarbgzh-TWenfrkadefaru

ISO 27001信息安全管理系統

在世界和我國,信息技術正在變得普及,使用正在迅速擴大。 但是,在我國有效利用這些技術存在一些不足之處。 特別是在我國,信息技術和作為這些技術主要成分的信息的重要性已經開始被理解。 什麼是知識,什麼樣的潛力是新的理解。 然而,它是一個在我們所處的時代留下印記的實體。 今天,由於技術的使用,知識似乎已經脫穎而出,但實際上它從人類存在的那一刻起就發揮了關鍵作用,並將始終在塑造未來方面發揮關鍵作用。

在信息時代的進步就像爬梯子一樣爬上樓梯。 在樓梯的下部梯級上分享數據和信息更容易。 在此步驟中,人員或員工更願意共享信息。 然而,當它被提出時,信息開始被重視,現在分享更加困難。

數據對應於英語中的數據表達式(拉丁語數據,複數數據)。 300的數學家Euclid在他的一部作品中使用了數據。 數據是一種原始的,未經處理的知識形式。 信息是數據被安排具有意義的方式。 或處理過的數據。

由於當今技術提供的快速信息處理和通信工具,信息的生成,存儲,保存,使用,傳播,共享,交互和增加都獲得了巨大的速度。 特別是互聯網在這個極大的貢獻。 人們溝通,工作和滿足日常需求的方式處於不斷變化的狀態。

所產生信息的大小,運輸和儲存是當今最重要的問題之一。 產生的信息存儲在紙張,膠片,磁性和光學存儲介質中,並使用電子渠道,特別是因特網傳輸。

存儲在美國國會圖書館的所有印刷館藏的信息容量均為10 tera字節。 但是,在2002中生成和存儲的信息容量是十萬倍。 此信息的92通常存儲在硬盤上。 98的這些信息是通過手機發送和接收的。 10的百分比是通過互聯網流式傳輸的。

如今,人們被激烈的信息轟炸。 因此,使用選擇性方法來獲取信息並訪問希望直接訪問的信息非常重要。 另一個重點是確保信息的安全。

存儲在電子媒體的信息,擾亂儲存和運輸過程中的完整性信息安全與提供未經授權的訪問了可靠的保障和計算環境的目的進行的研究。 必須確定並實施適當的安全策略。 這些政策旨在詢問面向信息的活動,監控訪問,記錄和評估變更,以及限制信息的刪除。 在信息安全方面,交易對手被視為惡意。 這些是黑客或侵略性的人。

在2005中,ISO / IEC 27001標準已由國際標準化組織(ISO)發布,以提供信息安全性。 該標準的基礎是英國標準協會出版的BS 7799標準。 構成信息安全管理系統的一些標準是:

  • TS EN ISO / IEC 27000信息技術 - 安全技術 - 信息安全管理系統 - 概述和字典
  • TS EN ISO / IEC 27001 ...要求
  • TS EN ISO / IEC 27002 ...信息安全控制的應用
  • TS ISO / IEC 27003 ...信息安全管理系統實施指南
  • TS ISO / IEC 27005 ...信息安全風險管理
  • TS ISO / IEC 27006 ......從事信息安全管理系統檢查和認證的組織的要求
  • TS ISO / IEC 27007 ...信息安全管理系統審計指南
  • TS ISO / IEC 27008 ...審計員的信息安全控制指南
  • TS ISO / IEC 27014 ...信息安全治理
  • TS ISO / IEC 27015 ...金融服務信息安全指南