深圳市力嘉企業(yè)咨詢管理有限公司為企業(yè)申報(bào)ISO27001信息安全管理體系、ISO20000信息技術(shù)服務(wù)管理體系將現(xiàn)有管理體系和業(yè)務(wù)流程整合,規(guī)范IT部門(mén)服務(wù)水平,規(guī)范工作流程,降低由人員變動(dòng)導(dǎo)致的風(fēng)險(xiǎn);
現(xiàn)狀調(diào)研:從日常運(yùn)維、管理機(jī)制、系統(tǒng)配置等方面對(duì)組織信息安全管理安全現(xiàn)狀進(jìn)行調(diào)研,通過(guò)培訓(xùn)使組織相關(guān)人員全面了解信息安全管理的基本知識(shí)。
ISO27001信息安全管理體系的認(rèn)證中:
提出申請(qǐng)---受理簽訂合同---階段審核----評(píng)價(jià)并修改---第二階段審核---評(píng)價(jià)并修改---注冊(cè)發(fā)證
認(rèn)證后
證書(shū)通過(guò)后,每年要進(jìn)行一次年審
全力推行標(biāo)準(zhǔn)的企業(yè):大約需要3-6個(gè)月的時(shí)間。前期培訓(xùn)、組織機(jī)構(gòu)設(shè)置、文件編寫(xiě)、文件修改大約需要1個(gè)月的時(shí)間,接著有三個(gè)月的運(yùn)行期間。申請(qǐng)認(rèn)證、現(xiàn)場(chǎng)審核、認(rèn)證通過(guò)、頒發(fā)證書(shū)一般一個(gè)月左右。
隨著組織間的電子交流以及信息安全管理的就可以看到信息安全管理明顯的利益所在,從而為廣大用戶和服務(wù)提供商提供了一個(gè)基礎(chǔ)的設(shè)備管理。
伴隨著云計(jì)算的高速發(fā)展與普及,隨之而來(lái)的全新網(wǎng)絡(luò)威脅、數(shù)據(jù)泄漏和欺詐的風(fēng)險(xiǎn),在全球范圍內(nèi)引發(fā)了諸多危機(jī):2011年3月,谷歌Gmail郵箱爆發(fā)大規(guī)模的用戶數(shù)據(jù)泄漏事件,約有15萬(wàn)用戶的使用信息受到不同程度的破壞;無(wú)偶,2011年4月,全球大的網(wǎng)絡(luò)零售商亞馬遜也發(fā)生史上嚴(yán)重的宕機(jī)事件,導(dǎo)致其云服務(wù)中斷持續(xù)了近四天,業(yè)務(wù)損失十分嚴(yán)重。由此可見(jiàn),想要獲得真正全面的云計(jì)算服務(wù),安全問(wèn)題是重中之重。如何并有效地避免云計(jì)算所帶來(lái)的安全隱患,國(guó)際上關(guān)于“云”的組織聯(lián)盟都在積極地做出努力,在對(duì)相關(guān)技術(shù)水平提出更高要求的同時(shí),如何更好的建立企業(yè)自身的ISO27001信息安全管理標(biāo)準(zhǔn)體系也成為了行業(yè)日益關(guān)注的焦點(diǎn)。