化繁为简 ITRM助您轻松维护信息安全管理体系(3)

ITRM系统内置了内审流程和安全检查功能,能够为内部审核与安全检查工作提供辅助与记录。 六、有效性测量 每当提到ISMS的有效性测量时,大家都会感觉有些茫然或力不从心,但有句话叫做你不能改进你不能测量的东西,

    ITRM系统内置了内审流程和安全检查功能,能够为内部审核与安全检查工作提供辅助与记录。

  

    六、有效性测量
   
每当提到ISMS的有效性测量时,大家都会感觉有些茫然或力不从心,但有句话叫做“你不能改进你不能测量的东西”,这充分说明了有效性测量的重要性,因为有效性测量能够对信息安全管理目标进行考核,是ISMS持续改进的重要依据,也是对信息安全管理工作的绩效考核,同时满足符合性的要求。而且有效性测量体系需要融入到ISMS体系的PDCA过程中,首先有效性测量的目标要与ISMS的Plan阶段制定的目标吻合,并收集丰富的资料信息;在ISMS的Do运作阶段要针对有效性测量体系进行详细设计,对有效性测量的需求进行分析,分解测量指标,制定测量指标采集方案,收集指标并进行记录;在ISMS的check阶段,根据有效性测量的结果对ISMS进行评价,另外也需要对有效性测量体系本身进行评价;在ISMS的Act改进阶段,对ISMS及测量指标体系分别进行改进,使之更好地为ISMS服务。
    ITRM系统支持对ISMS体系的有效性测量工作,将有效性测量的目标、年度计划、测量指标、测量计划、测量结果等过程固化在系统中,并在知识库中预设了常见的有效性测量指标。
    七、管理评审
   
定期对ISMS进行管理评审,以确保ISMS范围保持充分,ISMS过程的改进得到识别。
    ITRM系统内置了管理评审的工作流程,能够对管理评审工作提供辅助与记录。
    八、纠正预防,持续改进
   
纠正措施是要消除与ISMS要求不符合的原因,并防止再次发生;预防措施是确定措施消除潜在的不符合的原因,防止其发生。而持续改进则是通过使用信息安全方针、安全目标、审核结果、监视事件的分析、纠正和预防措施以及管理评审等方式,持续改进ISMS的有效性。
    ITRM系统内置了纠正预防措施的工作流程,能够对纠正预防工作提供辅助与记录,这也是保证体系持续改进的方法之一。
    以上这八项活动只是维护信息安全管理体系中比较重要的几项必须要做的工作,而且是不断循环往复的,如果能得到谷安天下ITRM系统的支撑,将会极大的减轻工作量,提高工作效率和准确性。当然这是这只是对体系进行维护的手段之一,今后我们还将探讨更多的体系维护经验和手段,来保证信息的真正安全。

(责任编辑:adminadmin2008)

顶一下
(0)
0%
踩一下
(0)
0%
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
热点内容
图片资讯

桌面安全 需采用“深层防御”方法

桌面安全 需采用“深层防御”方法

深层防御方法代表了一套全方位安全哲学,帮助保护计算环境免受许多攻击手法的攻击。 ...[详细]

网络安全巧设置 Win2008 R2 防火墙详解

网络安全巧设置 Win2008 R2 防火墙详解

针对一般中小企业型来说,如果希望对企业网络进行安全管理,不一定非得花高价钱购买专...[详细]

Windows Vista中如何加密文件或文件夹

Windows Vista中如何加密文件或文件夹

要在Windows Vista加密文件或文件夹,可按下面的操作步骤进行:。 ...[详细]

信用卡背后的安全隐患

信用卡背后的安全隐患

Visa组织在2001年推出一个他们称为3DS的安全协议,也就是3 Domain Secure的缩写。试图...[详细]

周鸿祎:AVC证明360杀毒具有世界级技术

周鸿祎:AVC证明360杀毒具有世界级技术

曾令中国杀毒业难堪的AV-Comparatives国际权威评测传来喜讯:在最新公布的AVC回溯测试...[详细]