分享好友 资讯首页 频道列表

建立ISO27000信息安全管理体系应对公司面对的信息安全风险(ISO认证申请需要注意什么)

0
建立ISO27000信息安全管理体系应对公司面对的信息安全风险(ISO认证申请需要注意什么)

信息安全是1个重要的探讨主题,眼下那些依靠内部计算机系统和互联网来开展业务的公司,很难承受其业务运营中断所带来的损失。一次安全事故能够对公司的收益流、顾客信心和公共关系产生大范围的消极影响。因此这种状况使得信息安全成为1个有效的整体 业务战略的基本组成部分之一。建立ISO27000信息安全管理体系来应对公司面对的信息安全风险应该是非常紧要的。

在 美国银行联盟(ABA)近期的一次会议中,四位首席执行官在会面期间谈起了他们最近正面临的一些挑战。霍华德讲述了近期一次由蠕虫王(Slammer)引 起的安全事故,这次事故使得他的银行的13,000台自动取款机(ATM)停止向顾客服务达24小时左右。这个蠕虫传播如此之快,以至于信息技术(IT) 部门根本无法及时反应。蠕虫是一种能够自我复制的有害程序,它不必须用户的干预,就能够在计算机和网络间传播。快速复制的蠕虫能够消耗资源,降低计算机和 网络的速度,使其性能大大下降,甚至完全崩溃。

萨姆和霍华德的不幸遭遇差不多,由于有 人从其银行的办公室偷窃了一台笔记本电脑,其中存放着成千上万的顾客的机密财务信息。萨姆的银行还算幸运,几天之后重新找到了这台笔记本电脑;然而,他的 顾客服务机构支出了相当多的时间去联络这些受影响的顾客,并一直监控他们的账户来防止可能的欺诈。

罗 杰就没有这么幸运了。1个东欧的黑客利用欺骗手段攻入其公司的系统中,并向黑客的账户转入了大约1千万美元。尽管他的银行能追回这些资金中的大部分,可是 这个事件给公司的品牌带来相当大的损害。查尔斯则在惋惜其信用卡业务所受的损害,黑客向其一些没有疑心的顾客发送电子邮件,这些电子邮件看起来像是正式 的,可是实际上是假冒的(此过程被称为“网上钓鱼),诱骗他们泄露机密信息。其次,这些黑客就利用这些落入圈套的顾客的账户进行非法消费。

上 面这些故事是来源于一些近期在金融服务行业中实际发生的安全事故。可是信息安全事故并不只在此行业发生。所有的进行一部分电子商务处理的组织机构都是潜在 的目标。在2003年4月,Slammer蠕虫中断了1个核能源工厂的安全监控系统达5个小时之久,并且严重影响了此工厂整个网络的性能。在2003年1 月,1个重要的美国计算机网络公司向中国的竞争对手提出关于其窃取知识产权的控告。此公司声称其竞争对手复制了其源代码、文档和其他保留版权的信息。20 个月后,双方解决了争端,中国的竞争对手同意不再销售诉讼中提及的所有产品。

1999 年12月,一家在线音乐发行商拒绝了1个黑客的10 万美元的勒索,此黑客窃取其大约35万名顾客的包含信用卡号在内的机密个人信息。黑客随后将这些信息发布到互联网上,导致了非常严重的品牌形象破坏。最后 1个例子:两家位于硅谷的软件公司曾卷入一宗数10 亿美元的关于知识产权窃取的法律诉讼,其原因是有管理人员从一家公司离开并组建了与之竞争的另一家公司。

由于缺乏对信息安全的了解,导致了这些事件的发生,也给这些公司留下了易被非法利用的漏洞。本书介绍了怎样才能避免陷入相同的陷阱,并提供了必需的资源和最佳实践。

ISO27001认证费用一般是多少钱?(怎么申请ISO认证)
ISO27001认证费用ISO27001认证多少钱,这是我们企业在做ISO27001认证的情况下,比较关注的还是ISO27001认证价格怎样,这个关系到我们办理ISO27001信息安全体系认证证书的成本,其实ISO27001认证价格与诸多因素有关系,不能一概而论,价格都有一定的区别。小编整理I
哪些企业适合做ISO27001信息安全管理体系认证服务?(怎么申请ISO认证)
ISO27001即信息安全管理体系,它以其严格的审查标准和权威的认证体系,成为全球应用最广泛与典型的信息安全管理标准,主要是针对信息安全中的系统漏洞、黑客入侵、病毒感染等内容进行保护。现在,ISO27001标准已得到了许多国家的认可,是国际上具有代表性的信息安全管理体系标准。什么
ISO13485:2003认证概况(怎么申请ISO认证)
ISO13485:2003认证概况ISO13485的概况 本规范是医疗器械生产和质量管理的基本准则,适用于医疗器械制剂生产的全过程生产中影响成品质量的关键工序。2003年,国际标准化组织“医疗器械质量管理和通用要求技术委员会(ISO/TC210)”发布
iso14000认证涉及到的法律法规(ISO认证申请需要注意什么)
ISO14000认证涉及到的法律法规1、中华人民共和国宪法2、中华人民共和国刑法3、中华人民共和国环境保护法4、中华人民共和国大气污染防治法5、中华人民共和国水污染防治法 6、中华人民共和国固体废物污染环境防治
ISO9000认证和ISO9001认证有什么区别?(iso9001资质申请)
ISO9000认证和ISO9001认证有什么区别?( ISO9001资质申请)根据IS09000—1给出的定义,IS09000族是指由ISO/TC176技术委员会制定的所有国际标准。那么由 ISO/TC176技术委员会制定的标准目前有多?众不一。准确的说
ISO27001信息安全管理体系认证所需材料清单(怎么申请ISO认证)
在审核以前,必须准备的资料有:1、公司简介;2、公司工商营业执照;3、其他相关的行业许可资质(如系统集成资质、增值电信许可资质、软件著作权、专利、商标许可等);4、组织结构图(部门架构和目前公司的主要人员姓名、归属部门、岗位);<
ISO20000IT服务管理体系认证咨询(怎么申请ISO认证)
ISO20000IT服务管理体系认证咨询2001年由英国政府计算机和电信中心(CCTA)整合而来的英国商务办公室(OGC),从20世纪80年代开始就致力于研究和解决“IT服务质量不佳”的问题。1989年,CCTA发布了一套10卷本的IT服务管理指南,这10本书系统地介绍了根据“最
家具ISO9000标准推行的重点?(ISO认证申请需要注意什么)
家具ISO9000标准推行的重点? 家具ISO9000认证往往由受益者(顾客、员工、所有者、分供方、社会)推动的,出于对外提供质量保证的必须,为满足顾客在订货时,向供方提出ISO9000认证的要求,而寻求家具ISO9000认证,即供方最高管理者处于被动状态,由受益者推动供方按顾客
深圳ISO9001认证质量管理体系持续改进的实施(ISO认证申请需要注意什么)
深圳ISO9001认证质量管理体系持续改进的实施深圳ISO9001认证在持续改进的实施过程中,我们重点抓了以下工作,促进质量管理体系的持续有效运行:1. 深圳ISO9001认证始终坚持预防为主。IS09000标准强调,所有的控制都应一针