日韩久久久精品中文字幕,亚洲高清在线看,性欧美长视频免费观看不卡,国产一区第一页,欧美日韩中文字幕,国产成人激烈叫床声视频对白,最新精品视频在线观看

Hello, welcome to BCC Inc.
CN 400-016-9000
 Position:HOME / 成功案例

北京某信息技術公司ISO27001認證審核

發(fā)布時間:2020-03-04| 作者:信息安全管理| 文章來源:認證家園
  國內(nèi)企業(yè)對于ISO27001認證需求在近幾年有明顯增長。據(jù)不完全統(tǒng)計,截止到2018年10月份國內(nèi)獲得的1.2萬多張證書??梢?,這兩年國內(nèi)企業(yè)對于信息安全管理體系認證需求是突飛猛進的。

  ISO27001標準從頒布到現(xiàn)在的發(fā)展時間還不長,作為最佳實踐集合的第一部分早已經(jīng)被公眾認可和接受,但作為認證準則的第二部分,由于舊版本在很多方面存在不足,被接受度就不是太高。不過,隨著改版以及轉換為真正的國際標準,新的ISO27001認證很快就進入一個突飛猛進的發(fā)展階段,這種發(fā)展趨勢已經(jīng)在近年來表現(xiàn)非常明顯了,并且會繼續(xù)保持。

案例背景

認證領域:ISO27001信息安全管理體系

受審核組織:北京某信息技術公司

認證范圍:與資質范圍內(nèi)的地理信息系統(tǒng)工程(地理信息數(shù)據(jù)采集、地理信息數(shù)據(jù)處理、地理信息系統(tǒng)及數(shù)據(jù)庫建設、地理信息軟件開發(fā))、工程測量、不動產(chǎn)測繪,數(shù)字化加工服務相關的信息安全管理。

認證標準:GB/T22080-2016/ISO/IEC27001:2013

審核類別:一階段審核

認證審核情況

  該企業(yè)的經(jīng)營范圍:技術推廣、技術服務、技術咨詢、技術開發(fā)、技術轉讓;遙感地質勘查;環(huán)境監(jiān)測;水污染治理;大氣污染治理;土壤污染治理與修復;數(shù)據(jù)處理;計算機系統(tǒng)服務;基礎軟件服務;應用軟件服務;銷售計算機、軟件及輔助設備、電子產(chǎn)品、機械設備;建設工程項目管理;工程勘察設計;測繪服務。

  公司規(guī)模為20人左右,此次審核主要是信息安全體系的建立、實施,特別是信息安全控制措施的落實情況。抽查網(wǎng)絡設備-研發(fā)交換機(IP:192.168.**.2),登錄該交換機發(fā)現(xiàn)其系統(tǒng)顯示時間與NTP服務器時間相差28小時左右,判定研發(fā)交換機未按要求與NTP同步。

  原因是由于計算機或通信設備大多有能力運行實時時鐘,但這些時鐘可能隨時間漂移,所以應有一個核查和校準時鐘發(fā)生較大變化的規(guī)程。而正確設置計算機時鐘對于確保審計記錄的準確性非常重要,審計日志可用于調查或作為法律、紀律處理的證據(jù),不準確的審計日志可能妨礙這種調查,并損害這種證據(jù)的可信性。所以信息處理設施保持時鐘同步對一個組織來說至關重要。

審核綜述

  ISO/IEC27001定義了信息安全管理系統(tǒng)(ISMS)的要求。標準的設計確保有充分的、恰當?shù)陌踩刂拼胧?。這有助于保護信息資產(chǎn),增強包括客戶在內(nèi)的利害相關方的信心。標準采用過程方法來建立、實施、運行、監(jiān)控和評審,以維持和提高組織的信息安全。

  本次ISO27001審核,此次審核人員指出的問題工作中沒有關注到,但卻存在很大的安全隱患和風險認真整改?,F(xiàn)場審核后,受審核組織對提出的不符合項均進行原因分析并制定了糾正措施,并舉一反三,排查所有信息處理設施,取得了良好的管理成效。

  本次ISO27001活動由于事先策劃準備充分,考慮周全和受評價組織的積極配合,因此非常順利地完成了整個現(xiàn)場評價。

BCC Inc.
Tel:400-016-9000
Fax:010-58561801
Post:POST@BCC.COM.CN

聯(lián)系地址:5 / F, Building D, 45 Guangqumen Nei Street, Dongcheng District, Beijing

contact us

Want to know more about our certification services? Please fill in the form below and we’ll call you back within our working hours!