检索标题
智能模糊
搜索
返回顶部
1375-1307-949
0769-22285106
在线咨询
微信二维码
东莞市雅仕博企业管理咨询有限公司官网—专业从事企业ISO认证咨询及认证,企业规范管理、企业文化及绩效提升!电话:13751307949
首页
体系认证
体系认证咨询
ISO9001
ISO14001
ISO45001
IATF16949
ISO13485
ISO27001
ISO22000
ISO20000
ISO17025
ISO14064
ISO22716
FSC
SA8000
TL9000
AS9100
QC080000
ISO5001
ISO28001
GMP
两化融合
知识产权贯标
验厂管家
行业/区域标准
美国客户验厂
欧洲客户验厂
其他地区客户验厂
GRS
BSCI
RBA
OCS
RCS
GOTS
BRC
C-TPAT
SEDEX
SMETA
Higg Index
SLCP
WRAP
ICTI
H&M
ZAPA
Levis李维斯
沃尔玛 WalMart
迪士尼 Disney
亚马逊 Amazon
家得宝Home Depot
塔吉特 Target
可口可乐 Coca Cola
麦当劳 McDonald
家乐福 Carrefour
宜家 IKEA
澳大利亚 Kmart Target
利丰 Li&Fung
咨询服务
管理咨询
企管培训
常年顾问
精益生产
环保项目
政府补贴
许可证项目
培训课程
成功案例
客户名录
典型客户
精英团队
行业动态
行业动态
公司动态
行业资讯
今日大湾区
经典企管案例
名人故事/回忆
资料下载
关于我们
关于我们
公司简介
经营理念
企业精神
组织机构
联系我们
首页
验厂管家
行业/区域标准
美国客户验厂
欧洲客户验厂
其他地区客户验厂
体系认证咨询
体系认证
其它认证
客户案例
新闻资讯
关于我们
公司简介
团队
资料下载
联系我们
雅仕博
雅仕博企业咨询
企业成功案例
全方位解决方案
精品课程
企业咨询
成功案例
ISO27001
ISO 27001为企业云计算安全保驾护航
出处雅仕博企管 | 发布日期2017-02-28 21:42 | 【字体:
大
中
小
】点击次
ISO 27001为企业云计算安全保驾护航
近几年来,IT领域出现了全面的业务和技术的融合,许多全新的技术名词开始进入大众视野。作为第三次IT浪潮的代表,云计算技术的风起云涌为人类生活、生产方式和商业模式带来了巨大的改变。据Gartner公司最新一季度的IT支出报告称,鉴于2011年全球公有云服务市场规模突破了910亿美元,预计2012年底这一数字将增加19%,达到1090亿美元。来自Gartner的云计算领域观察员Ed Anderson认为,2016年全球云计算产业很可能增长率将超过100%,市场规模达到2070亿美元。
伴随着云计算的高速发展与普及,随之而来的全新网络威胁、数据泄漏和欺诈的风险,在全球范围内引发了诸多危机:2011年3月,谷歌Gmail邮箱爆发大规模的用户数据泄漏事件,约有15万用户的使用信息受到不同程度的破坏;无独有偶,2011年4月,全球最大的网络零售商亚马逊也发生史上最严重的宕机事件,导致其云服务中断持续了近四天,业务损失十分严重。由此可见,想要获得真正全面的云计算服务,安全问题是重中之重。如何并有效地避免云计算所带来的安全隐患,国际上关于“云”的组织联盟都在积极地做出努力,在对相关技术水平提出更高要求的同时,如何更好的建立企业自身的信息安全管理标准体系也成为了行业日益关注的焦点。
作为目前国际上具有代表性的信息安全管理体系标准,ISO 27001已在世界各地的政府机构、银行、证券、保险公司、电信运营商、网络公司及许多跨国公司得到了广泛应用,该标准重新定义了对信息安全管理体系(ISMS) 的要求,旨在帮助企业确保有足够并具有针对性的安全控制选择。通过信息安全管理体系的建立、运行和改进,可以进一步规范企业相关的信息管理工作,从而确保企业云计算服务的安全问题。
此外,开展ISO 27001的培训也是十分必要的,而且要从不同的层面开展针对性的培训。首先,需要开展管理层的培训,让管理者对
[7]
信息安全管理体系有一个初步的了解,让领导们初步了解信息安全管理体系的理念和作用 ,企业高层的大力支持,才能顺利进行,因为信息安全体系架构的实施和运行,比如会跨越不同的部门,在部门与部门的协调上,就需要上层领导的协调了。此外,让各部门主要信息安全专员参与标准的内审员培训,从而让内审核员认识信息安全体系应该做哪些工作,哪些是重点工作,并且在培训中进行讨论,形成统一的认识。
通过实施ISO27001信息安全管理体系,将为企业带来多方面的益处:包括证明企业内部控制具备独立保障,并满足公司信息管理和业务连续性要求;独立证明已遵守各项适用法律法规;通过满足合同要求以提供竞争优势,并向客户展示其云计算安全已受到保护;在使信息安全流程、程序和文件材料正式化的同时,能够独立地证明您的云服务相关风险已得到妥善识别、评估和管理;证明高级管理层对其信息安全的承诺;定期的评估流程有助于不断监控企业的绩效并最终得到改善。
2013新版变化
现版的信息安全管理系统ISO 27001:2005标准已经使用了8年,日前ISO组织(国际标准化组织)终于将新版ISO 27001:2013 DIS版(国际标准草案Draft International Standard)草稿向公众开放并征求意见,预计在今年6-7月会发布DIS最终版。目前ISO组织公布的正式版本的颁布时间为2013年10月19日,在新版公布后的18至24个月内是转换缓冲期,即原有已取得证书的企业最迟需要在2015年10月19日前转换到新版标准。
安言咨询技术总监张威表示,此次改版与旧版相比主要有三大差异:一、管理体系更容易整合;二、融入企业面临的新挑战;三、更多指引延伸参考。说明如下:
(1) 易整合:以前各管理系统对管理制度面的要求有不太一致的描述方式,且章节不一。例如管理制度的PDCA(Plan,Do,Check,Act)、政策与高级支持等管理制度面要求不同。在新版当中采取Annex SL做结构性要求,让不同管理系统易于接轨、整合。Annex SL的高级结构是ISO组织未来所有管理制度制定时的重要依据,目前已经有ISO 22301(前BS 25999营运持续管理系统)和这次的ISO 27001新版都已采此结构进行调整。预计已颁布的标准如ISO9000/ ISO20000未来的改版也将以相同的思路进行调整。
(2) 新要求:ISO 27001:2005原本有11个领域(domain)、133项控制措施,新版DIS目前调整为14个领域(A.5-A.18)、113个控制措施(未来仍可能有改动)。新增的领域是将原分散在各领域中的部分控制目标级别提升,组成新领域,如加密与供应链管理因其重要性而被独立出来成为新领域;或是将原有领域分拆,如将通讯与作业管理分开成两个独立的领域,以反映目前信息安全的发展趋势。而控制措施的减少则是通过合并重复的项目来进行,像变更管理在不同的领域中有重复就予以合并。也有新增的控制项目比如对智能型装置的管理、强化ICT供应链的委外管理、以及系统开发项目管理的信息安全要求等。
(3) 更多参考:此次ISO也新增许多指引供企业参考,组织可以通过不同的面以及风险进行深度的强化,通过ISO 27001验证只是基本要求。目前ISO 27000系列指引编号已超过44号(001-044),例如金融服务、数字鉴识、供应链管理(4本)、软件开发测试等,主管机关可参考这些指引做升级的要求。
对于目前正在准备ISO 27001的企业,建议无须等待新版,按照原订进度先取得27001:2005验证,在缓冲期结束前转到新版即可,新版会向下兼容接轨。
(责任编辑:ysbadmin)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
上一篇:
ISO27001标准认证
下一篇:没有了
收藏
挑错
推荐
打印
体系认证咨询 - Higg Index|BSCI|GRS|Sedex|WRAP|反恐验厂|迪士尼验厂|沃尔玛验厂|Inditex认证|ISO认证| 证多多:企业获证专家