安全資訊

ISO 27001與等級保護有什么不同?

時(shí)至今日,越來(lái)越多的企業(yè)參照ISO 27001標準,來(lái)建立符合自身需求的信息安全管理體系,并最終獲得ISO 27001認證證書(shū);同時(shí),很多單位又面臨著(zhù)等級保護的合規要求,對信息系統進(jìn)行定級、備案、檢查與測評。

同樣都是信息安全相關(guān)標準,ISO 27001與等級保護有哪些不同呢?我從以下三個(gè)方面解釋一下二者的區別:

1、二者的要求性質(zhì)不同

等級保護相關(guān)要求主要是由《中華人民共和國計算機信息系統安全保護條例》(1994年國務(wù)院147號令)及《計算機信息系統安全保護等級劃分準則》(GB17859-1999)及其他一系列政策、標準組成的。從性質(zhì)上說(shuō),等級保護的要求屬于國家法律、法規,是強制性標準,也就是說(shuō)是必須要遵守的。

ISO 27001是ISO 27000信息安全管理體系標準族中對信息安全管理體系要求的標準,從性質(zhì)上來(lái)說(shuō),ISO 27001是國際標準不具有強制性,企業(yè)可以根據自身需求來(lái)選擇是否要要滿(mǎn)足相關(guān)要求。

2、二者的管理對象不同

等級保護的管理對象是信息系統,等級保護所有的要求都是針對不同等級的信息系統所提出的要求,理論上來(lái)講所采取的保護等級越高,相應的信息系統的安全防護水平越高,信息系統的安全性也越高。

ISO 27001的管理對象是組織,ISO 27001所有的要求都是對組織的管理過(guò)程的要求,理論上來(lái)講采納了ISO 27001標準,企業(yè)的信息安全管理過(guò)程越規范,組織的信息安全管理能力水平越來(lái)越高。

3、二者的管理思路不同

等級保護的控制要求都屬于非常明確的要求,按照等級保護的要求直接實(shí)施即可,而27001中的要求都是要建立相關(guān)管理控制,具體采用什么手段進(jìn)行控制沒(méi)有具體說(shuō)明,采取什么類(lèi)型的控制隨著(zhù)組織的風(fēng)險水平、管理方式、企業(yè)文化不同而不同。

理解了二者的特點(diǎn)與不同,在實(shí)際運用中才能很好的發(fā)揮標準的有效作用,使標準成為企業(yè)規范化管理的助推器。

服務(wù)熱線(xiàn)

138-6598-3726

產(chǎn)品和特性

價(jià)格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò )公眾號

微信公眾號

午夜成人无码免费看网站_97国语自产拍在线_无码一区精油按摩视频_国产色婷婷五月精品综合在线