
产品简述
依据国际标准ISO/IEC 27001及国内等级保护要求,为企业提供信息安全管理体系(ISMS)全面建设服务。从安全策略制定、组织架构设计、风险评估到安全控制措施落地,提供端到端的体系建设支持,帮助企业建立系统化、可持续的信息安全管理能力,通过ISO 27001认证。
产品价值
帮助企业建立符合国际标准的信息安全管理体系,系统性降低信息安全风险,满足客户、监管及合规要求,通过ISO 27001认证提升企业信誉,构建可持续的信息安全管理能力。
产品内容
本产品依据ISO/IEC 27001:2022信息安全管理体系标准,结合国家网络安全等级保护制度(等保2.0)及行业监管要求,为企业提供信息安全管理体系建设全周期服务。
建设内容:
一、现状评估与差距分析:对企业当前信息安全管理现状进行全面评估,对照ISO 27001标准要求识别差距,制定体系建设计划。
二、ISMS范围与边界定义:协助企业确定信息安全管理体系的适用范围,明确体系边界、相关方需求及合规义务。
三、信息安全风险评估:按照ISO 27005风险评估方法,识别信息资产,评估威胁与脆弱性,计算风险值,制定风险处置计划。
四、安全策略与制度建设:制定信息安全方针、策略及管理制度,建立涵盖访问控制、密码管理、物理安全、人员安全、供应商管理等领域的安全管理规范。
五、安全控制措施实施:针对ISO 27001附录A的93项控制措施,结合企业实际情况选择并实施适用的安全控制措施,编制适用性声明(SOA)。
六、安全意识培训:为全员提供信息安全意识培训,针对关键岗位提供专项安全技能培训,提升全员安全意识。
七、内部审核与管理评审:协助企业开展ISMS内部审核,支持管理评审会议,确保体系持续有效运行。
八、认证辅导:提供ISO 27001认证全程辅导,协助企业顺利通过第三方认证机构审核。
最终交付物包括:ISMS建设方案、信息安全策略与制度文件集、风险评估报告、适用性声明、内审报告及认证辅导材料。
版权声明
北宙咨询网站内的ITIL®属于Alexlos所有,并得到PeopleCert的授权,以及各客户单位对网站内案例有最终解释权,其余文档除注明出处与所有方外,版权均为北宙所有,一切图片中的设计内容均通过自绘或商业机构购买,特此说明。