深圳市巴安管理顾问有限公司logo
五大安全治理规范
发布时间:2016-05-20  文章来源:本站  点击量:

一、经济合作和发展组织,《信息系统安全指南》(1992) 
 
    《信息系统安全指南》用于协助国家和企业构建信息系统安全框架。美国、OECD的其他23个成员国,以 及十几个非OECD成员国家都批准了这一指南。该指南旨在提高信息系统风险意识和安全措施,提供一个一般性的框架以辅助信息系统 安全度量方法、操作流程和实践的制定和实施,鼓励关心信息系统安全的公共和私有部门间的合作,促进人们对信息系统的信心,促 进人们应用和使用信息系统,方便国家间和国际间信息系统的开发、使用和安全防护。这个框架包括法律、行动准则、技术评估、管 理和用户实践,及公众教育或宣传。该指南目的是作为政府、公众和私有部门的标杆,通过此标杆测量进展。 
 
    二、国际会计师联合会,《信息安全管理》(1998) 
 
    信息安全目标是“保护依靠信息 、信息系统和传送信息的人、通信设施的利益不因为信息机密性、完整性和可用性的故障而遭受损失”。任何组织在满足三条准 则时可认为达到信息安全目标:数据和信息只透露给有权知道该数据和信息的人(机密性);数据和信息保护不受未经授权的修改(完 整性);信息系统在需要时可用和有用(可用性)。机密性、完整性和可用性之间的相对优先级和重要性根据信息系统中的信息和使用 信息的商业环境而不同。 信息安全因急速增长的事故和风险种类而日益重要。对信息系统的威胁既有可能来自有意或无意的行动,也 可能来自内部或外部。信息安全事故的发生可能是因为技术方面的因素、自然灾害、环境方面、人的因素、非法访问或病毒。另外, 业务依赖性(依靠第三方通信设施传送信息,外包业务等等)也可能潜在地导致管理控制的失效和监督不力。 
 
    三、国际标准化组织,《ISO 17799国际标准》(最新版是2005) 
 
    ISO17799(根据BS 7799第一部分制定)作为确定控制范围的单一参考点, 在大多数情况下,这些控制是使用业务信息系统所必须的。该标准适应任何规模的组织。它把信息作为一种资产,像其他重要商业资 产一样,这种资产对组织有价值,因此需要恰当保护它。ISO 17799认为信息安全有下列特征:机密性,确保信息只被相应的授权用户 访问;完整性,保护信息和处理信息程序的准确性和完整性;可用性,确保授权用户在需要时能够访问信息和相关资产。信息安全保护 信息不受广泛威胁的损毁,确保业务连续性,将商业损失降至最小,使投资收益最大并抓住各种商业机遇。安全是通过实施一套恰当 的控制措施实现的。该控制措施由策略、实践、程序、组织结构和软件组成。 
 
    四、信息系统审计和控制 协会,《信息和相关技术的控制目标》(CoBIT) 
 
    CoBIT起源于IT需要传递组织为达到业务目标所需 的信息这个前提,至今已有三个版本。除了鼓励以业务流程为中心,实行业务流程负责制外,CoBIT还考虑到组织对信用、质量和安全 的需要,它提供了组织用于定义其对IT业务要求的几条信息准则:效率、效果、可用性、完整性、机密性、可靠性和一致性。CoBIT进 一步把IT分成4个领域(计划和组织,获取和实施,交付和支持,监控),共计34个IT业务流程。CoBIT为正在寻求控制实施最佳实践 的管理者和IT实施人员提供了超过300个详细的控制目标,以及建立在这些目标上的广泛的行动指南。COBIT框架通过联结业务风险、 控制需要和技术手段来帮助满足管理当局多样化的需求。它提供了通过一个范围和过程框架的最佳惯例,以形成一个可控和逻辑结构 内的活动。 
 
    五、美国注册会计师协会(加拿大特许会计师协会),《SysTrust TM系统可靠性原理和准则 V20》(2001) 
 
    SysTrust服务是一种保证服务,用于增强管理者、客户和商业伙伴对支持业务或某 种特别活动的系统的信任。SysTrust服务授权注册会计师承担的保证服务包括:注册会计师从可用性、安全性、完整性和可维护性四个 基本方面评估和测试系统是否可靠。 
 
    SysTrust定义在特定环境下及特定时期内,没有重大错误、缺 陷或故障地运行的系统为可靠系统。系统界限由系统所有者确定,但必须包括基础设施、软件、人、程序和数据这几个关键部分。 SysTrust的框架可升级,企业能够灵活选择SysTrust标准的任何部分或全部来验证系统的可靠性。对系统四个标准的判断组成对系统 整体可靠性的判断。注册会计师也能单独判断某一标准如可用性或安全性的可靠性状况。但是这种判断仅仅对特定标准的可靠性做出 判断,不是对系统整体可靠性的判断。

 



服务哪些行业认证咨询:
房地产管理咨询 会展管理咨询 酒店旅游管理咨询 汽车认证咨询 物业管理咨询 服装认证咨询 鞋业认证咨询 模具认证咨询 食品认证咨询 建材认证咨询 涂料认证咨询 印刷认证咨询 电子认证咨询 五金认证咨询 电池认证咨询 钟表认证咨询 家具认证咨询 化工认证咨询 物流认证咨询 机械认证咨询 LED体系认证咨询 电镀认证咨询地板认证咨询 手袋质量认证咨询 文具认证咨询 日化认证咨询 电子电器认证咨询 服务行业认证咨询 房地产管理咨询 会展管理咨询 酒店旅游管理咨询 汽车认证咨询
ISO认证项目:
深圳ISO9001认证咨询公司 深圳ISO14001认证咨询公司 深圳TS16949认证咨询公司 OHSAS18000认证咨询公司 ICTI认证咨询公司 深圳ISO22000认证咨询机构 ISO认证公司ISO14001环境管理体系认证咨询公司 深圳ISO9001认证咨询机构 QC080000认证咨询公司 深圳SA8000认证咨询公司 EICC认证咨询公司 ISO内审员培训 TS16949内审员培训ISO13485认证咨询 EICC验厂服务 深圳EICC辅导 沃尔玛验厂咨询 ISO认证 iso9000认证 ISO14000认证 五大工具培训 企业管理培训公司 ISO 验厂咨询 质量管理认证咨询
Copyright © 2010-2016 深圳市巴安管理顾问有限公司 All rights reserved 版权所有
工信部备案:粤ICP备16042782号-1
深圳市龙岗区龙城紫薇苑6栋9楼
联系方式:18665823759 鲜老师 电话:4006096287
  • 在线咨询
  • 客服01
    点击这里给我发消息
    客服02
    点击这里给我发消息
     
  • 18665823759