ISO27001认证信息安全管理体系的关键成功因素
信息安全
保护信息的机密性、完整性与可用性;另外,亦可包含如可鉴别性(真实性)、可归责性、不可否认性及可靠性等特性
机密性(Confidentiality)
信息不可被未经授权之个人、实体、流程所取得或揭露之特性。
完整性(Integrity)
保护资产准确性和完整性之特性。
可用性(Avaliability)
基于需要可由授权者存取及使用之特性。
关键的成功因素(Critical success factors)经验显示,组织的信息安全能否成功实施,下列常为关键因素:
能反映营运目标的信息安全政策、目标及活动。
与组织文化一致之实施、维护、监控、及改进信息安全的方法与框架。
来自所有管理阶层的实际支持和承诺。
对信息安全要求、风险评鉴以及风险管理的深入了解。
向全体管理人员、受雇人员、及相关人员有效推广信息安全以达到认知。
资助信息安全管理活动。
提供适切的认知、训练及教育。
制定有效的信息安全事故管理过程。
实施ㄧ个用于评估ISMS的绩效及改进的回馈建议之量测系统。
发布时间:2024-06-26
展开全文
其他新闻
- ISO27001认证信息安全管理体系相关基础知识 2024-06-26
- 知识产权管理体系认证办理所需资料 2024-06-26
- ISO认证办理之申请认证组织应提供资料说明 2024-06-26
- ISO9001认证办理质量管理体系标准内部审核说明 2024-06-26
- FSC森林认证办理产销监管链管理体系标准内审员培训安排 2024-06-26
- IATF16949认证办理汽车质量管理体系标准之适用法律法规收集 2024-06-26
- FSC森林管理体系认证之COC产销监管链体系中的常见概念及过程控制 2024-06-26
- IATF16949认证办理汽车质量管理体系认证之供方管理 2024-06-26
- iso9001认证办理质量管理体系之SPC统计过程控制体系 2024-06-26
- iso9001认证质量管理体系认证之SPC知识 2024-06-26