公司简介 管理咨询 认证咨询 增值服务 管理培训 信息安全 公司业绩 业务流程 人才招聘 联络方式  
 
博顿与信息安全
  博顿在信息安全领域
  师资力量
ISO27001:2005标准,理解与指南

  《ISO27001:2005 标准(中英对照)、理解与指南》目录


     引言

          0.1总则
          0.2过程方法
          0.3与其它管理体系的兼容性

     1 范围
     2 引用标准
     3 术语和定义
     4 信息安全管理体系
          4.1总要求
          4.2.1建立ISMS
          4.2.2实施并运作ISMS
          4.2.3监控并评审ISMS
          4.2.4保持并持续改进ISMS
          4.3.1文件要求-总则
          4.3.2文件控制
          4.3.3记录控制
     5 管理职责
          5.1管理承诺
          5.2.1资源管理-资源提供
          5.2.2培训、意识和能力
     6 内部信息安全管理体系审核
     7 信息安全管理体系管理评审
          7.1总则
          7.2评审输入
          7.3评审输出
     8 信息安全管理体系改进
          8.1持续改进
          8.2纠正措施
          8.3预防措施
     附录A
     附录A
          A5安全方针
          A6信息安全组织
          A7资产管理
          A8人力资源安全
          A9物理和环境安全
          A10通信和运作管理
          A11访问控制
          A12信息系统获取、开发和维护
          A13信息安全事件管理
          A14业务连续性管理
          A15符合性
     附录B
     附录C
     参考书目
     ISO27001:2005相关介绍
          BS 7799转化为国际标准ISO_IEC 27001
          ISO_IEC 27001:2005 Vs.BS 7799_2:2002变化摘要
          ISO_IEC 27001:2005重大改变的解释概要

 
信息安全与咨询服务
  ISO27001认证咨询
  信息安全管理体系咨询
  风险评估及风险处理
  内部审核及差异分析
  信息安全方针和策略的制定
  业务持续性计划的策划
  文件策划与审核
 
信息安全培训
  ISO27001(BS7799)及ISO17799
标准介绍
  管理层培训
  信息安全管理之风险评估与管理
  信息安全管理体系控制要点
  ISO/IEC27001信息安全管理体系
内审员培训
 
ISO17799/ISO27001标准
  ISO27001:2005标准,理解与指南
  ISO17799:2005标准,理解与指南
  ISMS方针,手册,程序文件模板
 
信息安全管理知识
  ISO17799:2005介绍
  ISO27001:2005介绍
  术语和定义
  信息安全管理体系基础知识
  风险评估基础
  信息安全管理体系认证认可基础
知识