13775602470
  • 网站首页
  • 公司简介
  • 相关资讯
  • 检测服务
  • 体系认证
  • 产品认证
  • 证书展示
  • 联系我们
  • 在线留言
  • 关于我们
    1. 相关资讯
    2. 检测服务
    3. 体系认证
    4. 产品认证
    5. 证书展示
    6. 案例展示
    联系我们
  • 常州检通检测技术有限公司
  • 联系人:万经理,张经理
  • 手   机:13775602470
  • 手   机:18921002897
  • 网   址:http://www.czjttest.com
  • 邮   箱:czjttest@126.com
  • 地   址:中国江苏省常州市新北区通江大道391号
  • 相关资讯

    您现在的位置:首页 > 相关资讯

    ISO发布旨在加强数据保护的信息安全控制评估国际标准
    发布:常州检通检测技术有限公司 浏览:1001次

            

    软件攻击、知识产权窃取、信息破坏等诸多信息安全风险会带来严重后果,而这些风险只是许多组织所面临问题的冰山一隅。大多数组织都已经制定了控制措施来保护数据安全,但我们如何能够确保这些控制措施足够有效?ISO刚刚发布的关于安全控制措施评估国际标准可以提供帮助。

      对于任何组织而言,信息都是其最为宝贵的资产之一,数据泄露可能会使公司蒙受巨大的业务损失,挽回损失也将付出巨大的代价。因此,必须加强现有的控制措施,以保护数据安全,同时定期进行数据监控,以应对不断变化的风险。

      ISO/IEC TS 27008 信息技术-安全技术-信息安全控制评估指南是由ISO 和国际电工委员会(IEC)共同制定,旨在为现有控制措施提供了评估指南,以确保他们发挥应有作用、有力并高效,且契合公司目标。

      这项新近修订的技术规范(TS),旨在与ISO/IEC 27000(概述和词汇)、ISO/IEC 27001(要求)和 ISO/IEC 27002(信息安全控制规程)等其他关于信息安全管理标准的新版本。这些补充标准均在更新的技术规范中得到引用。

      制定这项标准的工作组负责人爱德华·汉弗莱斯(Edward Humphreys)表示,ISO/IEC 27001标准将帮助各组织评估和审查相应的控制措施, 通过实施ISO/IEC TS 27008 将有助于这些措施的评估与审核。

      Edward Humphreys教授表示:“在当今世界,网络攻击不仅更加频繁,而且越来越难以检测和预防。应该对现有安全控制措施进行定期评估和审核,使之成为组织业务流程的一个重要方面。”

      “ISO/IEC TS 27008 有助于增进组织自信,确保其控制措施的有效性、充分性和适当性,降低组织面临的信息风险。”

       ISO/IEC TS 27008 有益于所有类型和规模的组织,无论是公立组织、私立组织亦或非营利组织,皆可获益。该项标准是对ISO/IEC 27001 中所定义的信息安全管理体系的补充。

       该项标准是由 ISO/IEC JTC 1 信息安全技术委员会的SC 27 IT安全技术分技术委员会制定,其秘书处是由ISO的德国成员 DIN承担 。

    • 上一篇:CNAS调研组赴四川调研实验室认可工作
    • 下一篇:ISO发布旨在改进创新管理的国际标准
    • 返回列表
    CopyRight© 2013 常州检通检测技术有限公司 All Rights Reserved 备案号:苏ICP备15009843号-1  百度一下
    关闭
    13775602470 18921002897 工作日:8:00-18:00
    周 六:9:00-18:00
    点击这里给我发消息 QQ在线
    点击这里给我发消息 QQ在线