企业信息

    福建西点管理顾问有限公司

  • 7
  • 公司认证: 营业执照已认证
  • 企业性质:私营企业
    成立时间:2009
  • 公司地址: 福建省 厦门 集美区 后溪镇 后垵村 北站商务营运中心979栋
  • 姓名: 欧美珍
  • 认证: 手机未认证 身份证已认证 微信未绑定

    供应分类

    关于我们

    提示语:
     
    西点管理顾问是较早从事ISO27001信息安全管理体系的认证咨询管理顾问机构,在福建省内ISO27001认证领域,福州ISO27001认证、厦门ISO27001认证、泉州ISO27001认证、漳州ISO27001认证、莆田ISO27001南平ISO27001认证咨询方面有非常丰富的经验,因为专业、服务更好、ISO27001认证价格更低、可以达到一次性审核通过的效果。
    
    
            信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。
    
    标准的起源和发展
    信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:
    BS7799-1,信息安全管理实施规则
    BS7799-2,信息安全管理体系规范。
    
    
    **部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;*二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。
    2000年,国际标准化组织(ISO)在BS7799-1的基础上制定通过了ISO 17799标准。BS7799-2在2002年也由BSI进行了重新的修订。ISO组织在2005年对ISO 17799再次修订,BS7799-2也于2005年被采用为ISO27001:2005。
    标准的主要内容
    ISO/IEC17799-2000(BS7799-1)对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用。该标准为开发组织的安全标准和有效的安全管理做法提供公共基础,并为组织之间的交往提供信任。
    标准指出“象其他重要业务资产一样,信息也是一种资产”。它对一个组织具有价值,因此需要加以合适地保护。信息安全防止信息受到的各种威胁,以确保业务连续性,使业务受到损害的风险减至较小,使**和业务机会较大。
    信息安全是通过实现一组合适控制获得的。控制可以是策略、惯例、规程、组织结构和软件功能。需要建立这些控制,以确保满足该组织的特定安全目标。
    折叠
    
    ISMS体系建设五大的阶段
    
     
    
     
    ISMS模型将整个信息安全管理体系建设项目划分成五个大的阶段,并包含25项关键的活动,如果每项前后关联的活动都能很好地完成,较终就能建立起有效的ISMS,实现信息安全建设整体蓝图,接受ISO27001审核并获得认证更是水到渠成的事情。 
    现状调研阶段:从日常运维、管理机制、系统配置等方面对组织信息安全管理安全现状进行调研,通过培训使组织相关人员全面了解信息安全管理的基本知识。包括:
    项目启动:前期沟通,实施计划,项目小组,资源支持,启动会议。
    前期培训:信息安全管理基础,风险评估方法。
    现状评估:初步了解信息安全现状,分析与ISO27001标准要求的差距。
    业务分析:访谈调查,核心与支持业务,业务对资源的需求,业务影响分析。
    风险评估阶段:对组织信息资产进行资产价值、威胁因素、脆弱性分析,从而评估组织信息安全风险,选择适当的措施、方法实现管理风险的目的。
    资产识别:识别组织的各种信息资产。
    风险评估:重要资产、威胁、弱点、风险识别与评估。
    管理策划阶段:根据组织对信息安全风险的策略,制定相应的信息安全整体规划、管理规划、技术规划等,形成完整的信息安全管理系统。
    文件编写:编写ISMS各级管理文件,进行Review及修订,管理层讨论确认。
    发布实施:ISMS实施计划,体系文件发布,控制措施实施。
    中期培训:全员安全意识培训,ISMS实施推广培训,必要的考核。
    体系实施阶段:ISMS建立起来(体系文件正式发布实施)之后,要通过一定时间的试运行来检验其有效性和稳定性。
    认证申请:与认证机构磋商,准备材料申请认证,制定认证计划,预审核。
    后期培训:审核员等角色的专业技能培训。
    内部审核:审核计划,Checklist,内部审核,不符合项整改。
    管理评审:信息安全管理**组织ISMS整体评审,纠正预防。 
    认证审核阶段:经过一定时间运行,ISMS达到一个稳定的状态,各项文档和记录已经建立完备,此时,可以提请进行认证。
    认证准备:准备送审文件,安排部署审核事项。
    协助认证:内部审核小组陪同协助,应对审核问题。
    ISO27001认证要求
    
    
    ISO27001标准是为了与其他管理标准,比如ISO9000和ISO14001等相互兼容而设计的,这一标准中的编号系统和文件管理需求的设计初衷,就是为了提供良好的兼容性,使得组织可以建立起这样一套管理体系:能够在较大程度上融入这个组织正在使用的其他任何管理体系。一般来说,组织通常会使用为其ISO9000认证或者其他管理体系认证提供认证服务的机构,来提供ISO27001认证服务。正是因为这个缘故,在ISMS体系建立的过程中,质量管理的经验举足轻重。
    但是有一点需要注意,一个组织如果没有事先拥有并使用任何形式的管理体系,并不意味着该组织不能进行ISO27001认证。这种情况下,该组织就应当从经济利益考虑,选择一个合适的管理体系的认证机构来提供认证服务。认证机构必须得到一个国家鉴定机构的委托授权,才能为认证组织提供认证服务,并发放认证证书。大多数国家都有自己的国家鉴定机构(比如:英国UKAS),任何获得该机构授权进行ISMS认证的机构均记录在案。
    
    折叠
    
    风险评估应对计划
    
    
    
    
    
    任何一个ISMS体系的建立和开发都应当满足组织*特的需求。每个组织不仅都有自己*特的业务模式、运营目标、形象特点和内部文化,他们对待风险的态度倾向也大相径庭。换句话说,同一个东西,一个机构组织认为是必须提防的威胁,在另一个组织看来可能是一个必须抓住的机遇。同样地,各个机构组织对于既有风险防护的投入也参差不齐。基于以上或者其他原因,每个运行ISMS的组织,其内部成员必须对风险评估有一个共识,这个风险评估的方法论、结果发现和推荐解决方式都必须得到董事会的**。
    折叠
    ISMS项目和PDCA流程
    
    ISMS项目很复杂,可能持续若干个月甚至若干年,涉及整个机构组织以及从管理层到收发部门的每个成员。ISO27001认证诞生时间短,成功的案例比较少。从务实的角度考虑,这表明在项目计划过程中,必须尽早对这些仅有的指导性的书籍和案例进行分析和研究。
    ISO27001标准指导一个企业如何着手开展ISMS项目,并且关注整个项目进程中的若干重要元素。
    1950年W. Edwards Deming提出PDCA流程,即计划(Plan)-执行(Do)-检查(Check)-提升(Act)过程,意在说明业务流程应当是不断改进的,该方法使得职能部门经理可以识别出那些需要修正的环节并进行修正。这个流程以及流程的改进,都必须遵循这样一个过程:先计划,再执行,而后对其运行结果进行评估,紧接着按照计划的具体要求对该评估进行复查,而后寻找到任何与计划不符的结果偏差(即潜在改进的可能性),较后向管理层提出如何运行的较终报告。
    
    结束语:
     
    西点管理顾问有限公司简称西点顾问,秉承西点军校“责任、荣誉、国家”等理念精髓 ,坚守“诚信、责任、双赢、感恩”的经营理念创立于2006年,公司致力于ISO管理体系认证、产品认证、产品检测、验厂服务等国际化标准管理辅导服务。对于家族三代皆为军人出身的投资**而言,西点团队更深刻领悟一言九鼎的承诺的重要性。公司致力于企业管理专案咨询、企业管理培训;ISO27001信息技术服务管理体系、ISO27001、ISO9001、ISO27001信息技术服务管理体系、OHSAS18001、ISO27001信息技术服务管理体系、ISO/TS16949、ISO27001信息技术服务管理体系、CCC、QS、十环标志认证、CE、UL产品认证、产品检测、验厂服务等国际化标准管理体系辅导、企业管理专案咨询的顾问公司,以务实的作风以及高水准的专业化标准化能力,致力于推动中国企业的战略转型与管理升级.

    主要市场
    经营范围 公司主要经营福建ISO认证,福建ISO27001认证,测绘ISO27001认证,信息安全管理体系认证,27001认证, 福建适合做ISO27001信息安全管理体系认证的行业和企业! ISO27001认证即信息安全管理体系认证,适合导入ISO27001认证体系的行业有: 一、对信息技术依赖度高的行业:测绘公司ISO27001认证、监理公司ITISO27001认证、软件ISO27001认证、电信IDCISO27001认证、

    工商信息

    企业经济性质: 私营企业 法人代表或负责人:
    企业类型: 商业服务 公司注册地: 福建
    注册资金: 人民币 100 万元以下 成立时间: 2009
    员工人数: 101 - 500 人 月产量:
    年营业额: 人民币 100 - 250 万元 年出口额: 人民币 250 - 500 万元
    管理体系认证: 主要经营地点:
    主要客户: 厂房面积:
    是否提供OEM代加工: 开户银行: 中国建设银行
    银行帐号:
    主要市场:
    主营产品或服务: 福建适合做ISO27001信息安全管理体系认证的行业和企业! ISO27001认证即信息安全管理体系认证,适合导入ISO27001认证体系的行业有: 一、对信息技术依赖度高的行业:测绘公司ISO27001认证、监理公司ITISO27001认证、软件ISO27001认证、电信IDCISO27001认证、