厨房里的激战2剧集,少妇被猛烈进出爽爽爽爽,日韩中文字幕免费视频,亚洲国产精品无码专区

Hello, welcome to BCC Inc.
CN 400-016-9000
 Position:HOME / 成功案例

北京某石油科技公司ISO27001生產現場

發布時間:2020-03-03| 作者:信息安全管理| 文章來源:認證家園
  國內企業對于ISO27001認證需求在近幾年有明顯增長。據不完全統計,截止到2018年10月份國內獲得的1.2萬多張證書。可見,這兩年國內企業對于信息安全管理體系認證需求是突飛猛進的。

  ISO27001標準從頒布到現在的發展時間還不長,作為最佳實踐集合的第一部分早已經被公眾認可和接受,但作為認證準則的第二部分,由于舊版本在很多方面存在不足,被接受度就不是太高。不過,隨著改版以及轉換為真正的國際標準,新的ISO27001認證很快就進入一個突飛猛進的發展階段,這種發展趨勢已經在近年來表現非常明顯了,并且會繼續保持。

案例背景

認證領域:ISO27001信息安全管理體系

受審核組織:北京某石油科技公司

認證范圍:與油氣田數字化系統的研發及集成服務相關的信息安全管理。

認證標準:GB/T22080-2016/ISO/IEC27001:2013

審核類別:生產現場審核

認證審核情況

  該企業的經營范圍:專業承包、施工總承包;資產評估;石油、天然氣開采技術開發、技術咨詢、技術推廣、技術轉讓;油氣田工程技術服務、銷售化工產品(不含化學危險品)、機械設備、電子產品、計算機、軟件及輔助設備;軟件開發、計算機系統服務;工業泵、壓力管道元件(球閥、截(切)斷閥、閘閥、電磁閥、調節閥等)、石油化工設備、機電一體化設備制造(限分支機構經營);生產化工產品(不含危險化學品)(限分支機構經營);生產天然氣壓縮機(限分支機構經營);貨物進出口、代理進出口、技術進出口;出租辦公用房。

  公司規模為40人左右,此次審核由于質量部門制定《訪問控制實施規范》并負責監督落實情況,受技術水平限制,該部門對信息系統訪問控制的實際情況的了解僅停留在各部門的報告上,所以對具體控制措施要求不明確、針對性不強,導致可操作性也不夠。

  相關人員對用戶訪問權限及時注銷和復查理解不到位,尤其對涉及敏感信息的系統的訪問控制沒有上升到事關組織信息泄露風險的層面。

審核綜述

ISO/IEC27001定義了信息安全管理系統(ISMS)的要求。標準的設計確保有充分的、恰當的安全控制措施。這有助于保護信息資產,增強包括客戶在內的利害相關方的信心。標準采用過程方法來建立、實施、運行、監控和評審,以維持和提高組織的信息安全。

本次ISO27001審核,通過整改保證了能及時清理和檢查應用系統的用戶訪問權限,降低了客戶信息泄露的風險;對用戶訪問管理如何在組織內的落地實施和檢查有了很深刻的理解;大大提高了全體員工對用戶訪問管理重要性的認識,提高了人員的安全意識。

本次ISO27001活動由于事先策劃準備充分,考慮周全和受評價組織的積極配合,因此非常順利地完成了整個現場評價。

BCC Inc.
Tel:400-016-9000
Fax:010-58561801
Post:POST@BCC.COM.CN

聯系地址:5 / F, Building D, 45 Guangqumen Nei Street, Dongcheng District, Beijing

contact us

Want to know more about our certification services? Please fill in the form below and we’ll call you back within our working hours!
主站蜘蛛池模板: 新竹县| 德保县| 普陀区| 石阡县| 呼图壁县| 宁乡县| 亚东县| 青河县| 无棣县| 遂平县| 三原县| 玛多县| 乌鲁木齐市| 城口县| 济源市| 连江县| 建湖县| 如东县| 金门县| 苏州市| 石家庄市| 合江县| 炎陵县| 满洲里市| 泾源县| 田阳县| 安溪县| 泽州县| 榆中县| 双桥区| 怀仁县| 峨眉山市| 方城县| 河曲县| 古丈县| 桦南县| 香河县| 泸州市| 霍林郭勒市| 余庆县| 汉沽区|