化繁为简 ITRM助您轻松维护信息安全管理体系(3)


    ITRM系统内置了内审流程和安全检查功能,能够为内部审核与安全检查工作提供辅助与记录。

  

    六、有效性测量
   
每当提到ISMS的有效性测量时,大家都会感觉有些茫然或力不从心,但有句话叫做“你不能改进你不能测量的东西”,这充分说明了有效性测量的重要性,因为有效性测量能够对信息安全管理目标进行考核,是ISMS持续改进的重要依据,也是对信息安全管理工作的绩效考核,同时满足符合性的要求。而且有效性测量体系需要融入到ISMS体系的PDCA过程中,首先有效性测量的目标要与ISMS的Plan阶段制定的目标吻合,并收集丰富的资料信息;在ISMS的Do运作阶段要针对有效性测量体系进行详细设计,对有效性测量的需求进行分析,分解测量指标,制定测量指标采集方案,收集指标并进行记录;在ISMS的check阶段,根据有效性测量的结果对ISMS进行评价,另外也需要对有效性测量体系本身进行评价;在ISMS的Act改进阶段,对ISMS及测量指标体系分别进行改进,使之更好地为ISMS服务。
    ITRM系统支持对ISMS体系的有效性测量工作,将有效性测量的目标、年度计划、测量指标、测量计划、测量结果等过程固化在系统中,并在知识库中预设了常见的有效性测量指标。
    七、管理评审
   
定期对ISMS进行管理评审,以确保ISMS范围保持充分,ISMS过程的改进得到识别。
    ITRM系统内置了管理评审的工作流程,能够对管理评审工作提供辅助与记录。
    八、纠正预防,持续改进
   
纠正措施是要消除与ISMS要求不符合的原因,并防止再次发生;预防措施是确定措施消除潜在的不符合的原因,防止其发生。而持续改进则是通过使用信息安全方针、安全目标、审核结果、监视事件的分析、纠正和预防措施以及管理评审等方式,持续改进ISMS的有效性。
    ITRM系统内置了纠正预防措施的工作流程,能够对纠正预防工作提供辅助与记录,这也是保证体系持续改进的方法之一。
    以上这八项活动只是维护信息安全管理体系中比较重要的几项必须要做的工作,而且是不断循环往复的,如果能得到谷安天下ITRM系统的支撑,将会极大的减轻工作量,提高工作效率和准确性。当然这是这只是对体系进行维护的手段之一,今后我们还将探讨更多的体系维护经验和手段,来保证信息的真正安全。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全:互联网安全 如何防范木马及病毒

网络安全:互联网安全 如何防范木马及病毒的攻击

一、计算机中毒有哪些症状? 人生病了,会有各种各样的症状,同样,电脑中毒了也会有...[详细]

加强网站服务器安全维护的技巧

加强网站服务器安全维护的技巧

计算机系统服务器的维护工作十分重要,稍有不慎就会使整个网络陷入瘫痪。目前,网络经...[详细]

电脑离线就安全?这个软件一样能远程窃取数

电脑离线就安全?这个软件一样能远程窃取数据

以色列的一个研究团队已改良了窃取离线电脑数据的方法。人们一直认为这种离线电脑在面...[详细]

如何在Linux上最妥善地管理加密密钥?

如何在Linux上最妥善地管理加密密钥?

存储SSH加密密钥和牢记密码可能是一件让人很头痛的事儿。不过遗憾的是,在如今恶意黑...[详细]

如何在 Linux 上运行命令前临时清空 Bash

如何在 Linux 上运行命令前临时清空 Bash 环境变量

我是个 bash shell 用户。我想临时清空 bash shell 环境变量。但我不想删除或者 unset...[详细]

返回首页 返回顶部