美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费

武漢iso9001認證機構 武漢iso14001環(huán)境認證

你現(xiàn)在的位置 認證新聞 ISO27001和等級保護標準的區(qū)別有哪些?

ISO27001和等級保護標準的區(qū)別有哪些?

一、要求性質(zhì)不同。

等級保護的相關要求主要由《中華人民共和國計算機信息系統(tǒng)安全保護條例》(1994年國務院147號令)、《計算機信息系統(tǒng)安全保護等級劃分標準》(GB17859-1999)等一系列政策和標準組成。本質(zhì)上,等級保護的要求屬于國家法律、法規(guī),要強制遵守。

ISO27001是ISO27000信息安全管理系統(tǒng)標準系中信息安全管理系統(tǒng)要求的標準。本質(zhì)上,ISO27001是國際標準,不是強制性的。企業(yè)可以根據(jù)自己的需要選擇是否滿足相關要求。

二是管理對象不同。

等級保護的管理對象是信息系統(tǒng)。等級保護的所有要求都是針對不同等級信息系統(tǒng)的要求。理論上,保護等級越高,相應信息系統(tǒng)的安全保護水平越高,信息系統(tǒng)的安全性越高。

ISO27001的管理對象是組織,ISO27001的所有要求都是對組織管理過程的要求。理論上采用了ISO27001標準。企業(yè)信息安全管理過程越規(guī)范,組織信息安全管理能力越高。

三、管理思路不同。

等級保護的控制要求非常明確,可以根據(jù)等級保護的要求直接實施。27001年的要求是建立相關的管理控制。沒有具體說明采用什么手段進行控制。隨著組織風險水平、管理模式和企業(yè)文化的不同,采用什么類型的控制是不同的。

主站蜘蛛池模板: 瑞金市| 柏乡县| 嘉义市| 图木舒克市| 深州市| 宁阳县| 渝中区| 罗甸县| 加查县| 高雄市| 东海县| 沅江市| 辽宁省| 金坛市| 亳州市| 会同县| 连江县| 成都市| 扬州市| 陈巴尔虎旗| 迁西县| 彭州市| 顺昌县| 泽州县| 屏山县| 舞阳县| 天峻县| 滨州市| 临泽县| 乐昌市| 武威市| 榕江县| 星座| 闽清县| 顺昌县| 垦利县| 沛县| 通州区| 比如县| 咸宁市| 泌阳县|