国产三级伦理在线,久久久久黄久久免费漫画,成人国产精品日本在线,欧美美最猛性xxxxxx

    義烏TL9000標準的由來、大連ISO27000認證審核流程
    發(fā)布者:深圳市凱冠企業(yè)管理咨詢有限公司  發(fā)布時間:2019-02-25 09:57:47  訪問次數(shù):98

    TL9000標準的由來和發(fā)展

    (1)通訊行業(yè)的全球化是TL9000標準產(chǎn)生的主要原因。二十世紀下半葉是通訊行業(yè)飛速發(fā)展的一個時代,在通訊行業(yè)全球化的快速推進同時,存在眾多的質(zhì)量體系要求,重復的要求和審核不但容易引起混淆,而且提高了供方的商業(yè)成本。如AT&T質(zhì)量體系要求、Bellcore、和Western Electronic標準等。
    2)ISO9000基本標準和其它行業(yè)標準的先后是TL9000標準誕生的理論基礎(chǔ)。1987年國際標準化組織創(chuàng)立了ISO9000標準。標準發(fā)布后,在世界范圍內(nèi)得到了迅速的推廣和廣泛的認可,成為全世界衡量質(zhì)量管理水平與質(zhì)量保證能力的公共標準。九十年代,美國三大汽車公司和航天企業(yè)在ISO9000的基礎(chǔ)上,分別開發(fā)了自己的專門標準QS9000和AS9000。隨著通訊行業(yè)的全球化,在該行業(yè)中設立一套統(tǒng)一的質(zhì)量體系要求,已經(jīng)成為全世界通訊行業(yè)的全球化的共同需求。

    3)QEST論壇成立是TL9000標準發(fā)布的物質(zhì)基礎(chǔ)。1996年春,以貝爾公司為首的一些通訊行業(yè)知名服務提供商提出要制定一個統(tǒng)一的質(zhì)量體系標準,并于1997年10月成立了QEST論壇(Quality Excellence for Suppliers of Telecommunications Forum)。QEST論壇是一個通訊行業(yè)服務提供商和產(chǎn)品制造商之間合作和溝通的世界論壇,其目標是統(tǒng)一所有通訊行業(yè)的質(zhì)量體系標準,在現(xiàn)有標準和實踐的基礎(chǔ)上制訂和保持一個通用的通訊行業(yè)質(zhì)量體系管理標準TL9000。論壇負責該標準的制定、發(fā)布和修改,并保持TL9000和其它標準的一致性。
    4)TL9000標準的制定。1998年1月,建立TL9000標準的工作正式啟動。QuEST論壇的成員分別起草了TL9000的概論,硬件、軟件和服務要求,硬件、軟件和服務指標。目前,TL9000標準的2.5版已經(jīng)發(fā)布。

    歡迎來電咨詢
    深圳市凱冠企業(yè)管理咨詢有限公司      
    聯(lián)系人:邢小姐
    聯(lián)系方式:0755-28377534-803/13302430016(微信同號)                       
    官網(wǎng) http://www.szkaiguan.com/            
    地址:深圳市龍崗區(qū)南灣街道草堆街30號三鼎電商文創(chuàng)園A棟502

    ISO/IEC 27000(Information security management system fundamentals and vocabulary 信息安全管理體系基礎(chǔ)和術(shù)語),屬于A類標準。ISO/IEC 27000提供了ISMS標準族中所涉及的通用術(shù)語及基本原則,是ISMS標準族中最基礎(chǔ)的標準之一。ISMS標準族中的每個標準都有“術(shù)語和定義”部分,但不同標準的術(shù)語間往往缺乏協(xié)調(diào)性,而ISO/IEC27000則主要用于實現(xiàn)這種協(xié)調(diào)。

    ISO/IEC 27000目前處于WD(工作組草案)階段,正在SC27內(nèi)研究并征求意見。

    ISO/IE 27003

    ISO/IEC27003(Information security management system implementation guidance 信息安全管理體系實施指南),屬于C類標準。ISO/IEC27003為建立、實施、監(jiān)視、評審、保持和改進符合ISO/IEC27001的ISMS提供了實施指南和進一步的信息,使用者主要為組織內(nèi)負責實施ISMS的人員。

    該標準給出了ISMS實施的關(guān)鍵成功因素,實施過程依照ISO/IEC27001要求的PDCA模型進行,并進一步介紹了各個階段的活動內(nèi)容及詳細實施指南。

    ISO/IEC 27003也處在WD階段,正在SC27內(nèi)研究并征求意見。

    ISO/IEC 27004

    ISO/IEC27004(Information security management measurements 信息安全管理測量),屬于C類標準。該標準主要為組織測量信息安全控制措施和ISMS過程的有效性提供指南。

    該標準將測量分為兩個類別:有效性測量和過程測量,列出了多種測量方法,例如調(diào)查問卷、觀察、知識評估、檢查、二次執(zhí)行、測試(包括設計測試和運行測試)以及抽樣等。

    該標準定義了ISMS的測量過程:首先要實施ISMS的測量,應定義選擇測量措施,同時確定測量的對象和驗證準則,形成測量計劃;實施ISMS測量的過程中,應定義數(shù)據(jù)的收集、分析和報告程序并評審、批準提供資源以支持測量活動的開展;在ISMS的檢查和處置階段,也應對測量措施加以改進,這就要求首先定義測量過程的評價準則,對測量過程加以監(jiān)控,并定期實施評審。

    該標準已經(jīng)處于CD(委員會草案)階段,預計將于2008年完成。

    ISO/IEC 27005

    ISO/IEC27005(Information security risk management 信息安全風險管理),屬于C類標準。該標準給出了信息安全風險管理的指南,其中所描述的技術(shù)遵循ISO/IEC27001中的通用概念、模型和過程。

    該標準介紹了一般性的風險管理過程,并重點闡述了風險評估的幾個重要環(huán)節(jié),包括風險評估、風險處理、風險接受等。在標準的附錄中,給出了資產(chǎn)、影響、脆弱性以及風險評估的方法,并列出了常見的威脅和脆弱性。最后還給出了根據(jù)不同通信系統(tǒng)以及不同安全問題和威脅選擇控制措施的方法。

    目前該標準處于Final CD(最終委員會草案)階段。

    ISO/IEC 27006

    ISO/IEC27005(Requirements for the accreditation of bodies providing certification of information security management systems 信息安全管理體系認證機構(gòu)的認可要求),屬于D類標準。該標準的主要內(nèi)容是對從事ISMS認證的機構(gòu)提出了要求和規(guī)范,或者說它規(guī)定了一個機構(gòu)“具備怎樣的條件就可以從事ISMS認證業(yè)務”。

    目前該標準處于Final CD(最終委員會草案)階段。

    咨詢認證

    信息安全管理體系建設項目劃分成五個大的階段,并包含25項關(guān)鍵的活動,如果每項前后關(guān)聯(lián)的活動都能很好地完成,最終就能建立起有效的ISMS,實現(xiàn)信息安全建設整體藍圖,接受ISO27001審核并獲得認證更是水到渠成的事情。

    1現(xiàn)狀調(diào)研:從日常運維、管理機制、系統(tǒng)配置等方面對組織信息安全管理安全現(xiàn)狀進行調(diào)研,通過培訓使組織相關(guān)人員全面了解信息安全管理的基本知識。

    2 風險評估:對組織信息資產(chǎn)進行資產(chǎn)價值、威脅因素、脆弱性分析,從而評估組織信息安全風險,選擇適當?shù)拇胧⒎椒▽崿F(xiàn)管理風險的目的。

    3 管理策劃:根據(jù)組織對信息安全風險的策略,制定相應的信息安全整體規(guī)劃、管理規(guī)劃、技術(shù)規(guī)劃等,形成完整的信息安全管理系統(tǒng)。

    4 體系實施階段:ISMS建立起來(體系文件正式發(fā)布實施)之后,要通過一定時間的試運行來檢驗其有效性和穩(wěn)定性。

    5 認證審核階段:經(jīng)過一定時間運行,ISMS達到一個穩(wěn)定的狀態(tài),各項文檔和記錄已經(jīng)建立完備,此時,可以提請進行認證。 

     

免責聲明:焊材網(wǎng)轉(zhuǎn)載作品均注明出處,本網(wǎng)未注明出處和轉(zhuǎn)載的,是出于傳遞更多信息之目的,并不意味 著贊同其觀點或證實其內(nèi)容的真實性。如轉(zhuǎn)載作品侵犯作者署名權(quán),或有其他諸如版權(quán)、肖像權(quán)、知識產(chǎn)權(quán)等方面的傷害,并非本網(wǎng)故意為之,在接到相關(guān)權(quán)利人通知后將立即加以更正。聯(lián)系電話:0571-87774297。
0571-87774297  
主站蜘蛛池模板: 加查县| 汉阴县| 临武县| 宁晋县| 威海市| 华宁县| 宜都市| 偏关县| 新昌县| 天台县| 扎囊县| 盱眙县| 阿克| 濉溪县| 武乡县| 巩义市| 黄浦区| 濮阳县| 紫金县| 平泉县| 昂仁县| 华阴市| 东港市| 凌海市| 丹凤县| 固始县| 金寨县| 康马县| 清丰县| 保德县| 茶陵县| 峨眉山市| 定兴县| 阿城市| 巨鹿县| 常州市| 日喀则市| 武夷山市| 东乡县| 广元市| 崇信县|