当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 347 篇帖子 ]  前往页数 1, 2, 3, 4, 5 ... 24  下一页
作者 内容
 文章标题 : ISMS思路整理材料分享
帖子发表于 : 2010-02-03 13:50 
离线
版主

注册: 2004-08-03 11:20
最近: 2010-09-01 18:23
拥有: 17,272.80 安全币

奖励: 17622 安全币
在线: 10343 点
帖子: 1486
地址: 北京
最近会实施ISMS项目

对2w7和国内等同采用的标准进行研读和思考

顺便整理一些材料 很可能有不妥的地方 分享出来 欢迎拍砖

首先将27002里面的11个管理类 分别进行分析和思路总结

先来第一个 信息安全方针


附件:
ISMS深度解析之安全方针.pdf [383.15 KiB]

注意:附件下载需支付10安全币,不足20安全币不能下载!


--------本帖迄今已累计获得214安全币用户奖励--------
phrack+272010-02-09 09:47
neo+32010-06-23 12:42
hammer64+52010-03-31 22:10
goodloveboy+12010-04-09 19:31
qintingx+32010-03-16 17:16
ysgl+32010-02-03 22:13
mao+32010-02-23 13:53
nanshan+22010-04-27 11:10
eyas+82010-02-23 08:22
neatcat+52010-08-04 14:49
appppa+72010-04-18 00:05
hotice+62010-03-09 13:31
robbie_bu+22010-02-08 11:16
小添+22010-03-08 19:48
tomebc+22010-04-07 21:04
akwyp+22010-05-26 09:14
flb_2001+52010-04-28 16:50
hzy318+92010-02-03 22:09
muzirenjie+12010-04-01 08:41
Sagie+12010-02-25 09:26
belmontcaesar+72010-02-03 17:26
starvalley+32010-07-22 15:39
mini_super+22010-04-29 10:33
weirdgun+22010-02-22 14:39
DragonGo+102010-02-04 11:03
zengliang3849+52010-02-24 14:24
learn2000+42010-02-25 17:08
wanglion+32010-08-11 12:50
煎饼VIP+32010-03-05 08:59
icanfly1012+32010-03-19 09:02
ipc$+32010-06-01 17:32
zhongkang+22010-06-13 16:00
jingqi+32010-06-21 17:32
Zayneo+12010-03-04 14:36
sixthinking+32010-04-12 13:07
yeshch+22010-03-23 14:13
icysea+22010-06-03 17:12
jsjhack+22010-02-24 13:31
ice_snow_l+22010-04-02 11:03
luguang6618+22010-04-09 10:16
血刀浪子+82010-02-25 12:52
lqlwlelr+22010-06-07 10:38
dennyqin+32010-02-03 20:49
小苏苏+22010-08-18 22:46
conan_lu+62010-03-16 14:48
nathun+22010-04-05 10:18
fred_zhang+32010-03-20 21:11
keepwaiting+32010-04-09 14:17
heron+32010-04-14 21:32
danby+52010-02-03 20:57
noshampoo+22010-03-04 19:34
just_cpp+32010-03-16 21:54
jimao123+42010-05-26 09:07
itil181+22010-02-05 23:12
chenst2002+12010-06-22 11:43
linuslv+12010-03-04 15:28
zlhc+12010-04-23 13:44
fairylu+12010-04-30 09:25
kuris+12010-07-07 15:49


最后由 chinadoors 编辑于 2010-02-09 02:56,总共编辑了 2 次
页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2010-02-03 14:18 
离线
高级用户

注册: 2004-09-21 11:01
最近: 2010-09-10 06:55
拥有: 1,039.50 安全币

奖励: 170 安全币
在线: 5813 点
帖子: 270
地址: 北京
楼主的PPT模块不错,酷!
楼主的头像不错,漏点!
楼主写的不错,好!


--------本帖迄今已累计获得31安全币用户奖励--------
hammer64+52010-04-21 17:43
chinadoors+182010-02-03 21:55
Sagie+32010-09-09 16:35
attila520+12010-06-29 16:57
fred_zhang+32010-03-20 21:12
chenst2002+12010-06-22 11:43


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2010-02-03 15:52 
离线
版主

注册: 2005-02-12 10:21
最近: 2010-09-09 14:47
拥有: 11,740.90 安全币

奖励: 9649 安全币
在线: 6816 点
帖子: 583
地址: 深圳
提纲
􀂄信息安全方针策略的重要性
􀂄27001的要求
􀂄27002的阐述
􀂄信息安全方针和策略体系结构
􀂄相关管理过程记录

模版很靓。。。。。


--------本帖迄今已累计获得62安全币用户奖励--------
hammer64+52010-05-28 01:56
chinadoors+182010-02-03 21:56
mao+32010-04-18 13:05
akwyp+22010-05-26 13:12
hzy318+92010-02-03 22:11
Sagie+12010-02-25 09:26
lzlwilling+32010-08-20 14:46
learn2000+42010-09-10 10:28
jingqi+32010-06-24 15:15
icysea+42010-07-26 19:43
conan_lu+62010-03-16 14:48
fred_zhang+32010-03-20 21:12
fairylu+12010-04-30 09:25


页首
  用户资料  
 
 文章标题 : Re: ISMS思路整理材料分享
帖子发表于 : 2010-02-03 15:58 
离线
版主

注册: 2005-02-12 10:21
最近: 2010-09-09 14:47
拥有: 11,740.90 安全币

奖励: 9649 安全币
在线: 6816 点
帖子: 583
地址: 深圳
chinadoors 写道:
最近会实施ISMS项目

对2w7和国内等同采用的标准进行研读和思考

顺便整理一些材料 很可能有不妥的地方 分享出来 欢迎拍砖

首先将27002里面的11个管理类 分别进行分析和思路总结

先来第一个 信息安全方针


不明白信息安全里面要包含“环境管理策略”,是怎么定义的,按照27001的那条?你所做的是怎么定的?


--------本帖迄今已累计获得23安全币用户奖励--------
chinadoors+182010-02-03 21:56
fred_zhang+32010-03-20 21:12
SZISMS+22010-07-25 01:11


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2010-02-03 17:09 
离线
高级用户

注册: 2009-04-24 22:04
最近: 2010-09-05 22:09
拥有: 1,872.00 安全币

奖励: 492 安全币
在线: 791 点
帖子: 183
地址: 天津
“环境管理策略”或许理解为对工作环境进行管理的基本策略,包括对工作环境的特别要求,可能对特定的组织还很重要。如:电子屏蔽要求


--------本帖迄今已累计获得27安全币用户奖励--------
hammer64+52010-04-21 17:43
chinadoors+182010-02-03 22:01
fred_zhang+32010-03-20 21:12
fairylu+12010-04-30 09:26


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2010-02-03 17:28 
离线
高级用户

注册: 2009-04-24 22:04
最近: 2010-09-05 22:09
拥有: 1,872.00 安全币

奖励: 492 安全币
在线: 791 点
帖子: 183
地址: 天津
另外,“在27001的描述中,认为ISMS方针是信息安全方针的一个扩展集”这话似乎理解,但总有些让人迷惑。请楼主再给解析一下。


--------本帖迄今已累计获得36安全币用户奖励--------
hammer64+52010-04-21 17:43
chinadoors+182010-02-03 22:03
mao+32010-04-18 13:06
Sagie+32010-09-09 16:35
learn2000+42010-09-10 10:28
fred_zhang+32010-03-20 21:12


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2010-02-03 20:59 
离线
高级用户

注册: 2009-10-09 17:39
最近: 2010-09-06 19:40
拥有: 812.00 安全币

奖励: 1300 安全币
在线: 1167 点
帖子: 230
层次比较高......


--------本帖迄今已累计获得26安全币用户奖励--------
hammer64+52010-05-28 01:56
chinadoors+182010-02-03 22:07
fred_zhang+32010-03-20 21:12


页首
  用户资料  
 
 文章标题 : Re: ISMS思路整理材料分享
帖子发表于 : 2010-02-03 21:54 
离线
版主

注册: 2004-08-03 11:20
最近: 2010-09-01 18:23
拥有: 17,272.80 安全币

奖励: 17622 安全币
在线: 10343 点
帖子: 1486
地址: 北京
liuxnp 写道:
chinadoors 写道:
最近会实施ISMS项目

对2w7和国内等同采用的标准进行研读和思考

顺便整理一些材料 很可能有不妥的地方 分享出来 欢迎拍砖

首先将27002里面的11个管理类 分别进行分析和思路总结

先来第一个 信息安全方针


不明白信息安全里面要包含“环境管理策略”,是怎么定义的,按照27001的那条?你所做的是怎么定的?


兄弟你看的挺细致 说句实话 问的俺有点心虚 这里的环境策略是指物理环境的安全管理 象 门禁 消防 供电 温湿度控制 监控等 27002里面的管理类“物理和环境安全管理” 里面应该有环境、介质、设备等控制 其实我还没非常仔细看 只是结合了等保的一些管理要求 觉得应该有这些 就列出来了 这是第一个管理类 后面理解深入了 前面的 应该还会随着调整


--------本帖迄今已累计获得57安全币用户奖励--------
phrack+272010-02-03 22:04
hammer64+52010-05-28 01:57
liuxnp+152010-02-04 06:53
icysea+22010-06-03 17:14
conan_lu+62010-03-16 14:49
fairylu+12010-04-30 09:26
kuris+12010-07-07 15:50


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2010-02-03 22:00 
离线
版主

注册: 2004-08-03 11:20
最近: 2010-09-01 18:23
拥有: 17,272.80 安全币

奖励: 17622 安全币
在线: 10343 点
帖子: 1486
地址: 北京
dennyqin 写道:
“环境管理策略”或许理解为对工作环境进行管理的基本策略,包括对工作环境的特别要求,可能对特定的组织还很重要。如:电子屏蔽要求


兄弟补充的很好 我原来更多考虑的是机房之类的环境安全 其实 2w7作为一个组织层面的管理体系 必须考虑办公环境的安全管理 谢谢


--------本帖迄今已累计获得10安全币用户奖励--------
hammer64+52010-05-28 01:57
mini_super+22010-04-29 11:22
dennyqin+32010-02-22 12:37


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2010-02-03 22:06 
离线
版主

注册: 2004-08-03 11:20
最近: 2010-09-01 18:23
拥有: 17,272.80 安全币

奖励: 17622 安全币
在线: 10343 点
帖子: 1486
地址: 北京
dennyqin 写道:
另外,“在27001的描述中,认为ISMS方针是信息安全方针的一个扩展集”这话似乎理解,但总有些让人迷惑。请楼主再给解析一下。


这句话我是在国内的等同采纳标准 GBT-22080里面看到的 还没去对比27001里面有没有对应的内容 总之 这句话看得我很纠结 还另外发了个帖子请教大家呢


--------本帖迄今已累计获得8安全币用户奖励--------
hammer64+52010-04-21 17:38
dennyqin+32010-02-22 12:37


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2010-02-03 22:17 
离线
超级用户

注册: 2007-01-10 15:26
最近: 2010-09-10 17:38
拥有: 4,593.90 安全币

奖励: 5778 安全币
在线: 3780 点
帖子: 373
地址: 星城
dennyqin 写道:
“环境管理策略”或许理解为对工作环境进行管理的基本策略,包括对工作环境的特别要求,可能对特定的组织还很重要。如:电子屏蔽要求


环境管理策略应该是对应标准中的第五章物理与环境安全,物理与环境安全(Physical and environmentalsecurity)是讨论保护信息系统基础和设施、设备、存储介质免受非法的物理访问、自然灾害和环境危害。


--------本帖迄今已累计获得23安全币用户奖励--------
hammer64+52010-04-21 17:38
chinadoors+182010-02-04 21:48


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2010-02-03 23:23 
离线
超级用户

注册: 2007-01-10 15:26
最近: 2010-09-10 17:38
拥有: 4,593.90 安全币

奖励: 5778 安全币
在线: 3780 点
帖子: 373
地址: 星城
楼主关于信息安全方针的理解十分深刻,受教了,期待后面的十个章节更精彩!


--------本帖迄今已累计获得23安全币用户奖励--------
hammer64+52010-05-28 01:57
chinadoors+182010-02-04 21:57


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2010-02-04 07:00 
离线
版主

注册: 2005-02-12 10:21
最近: 2010-09-09 14:47
拥有: 11,740.90 安全币

奖励: 9649 安全币
在线: 6816 点
帖子: 583
地址: 深圳
《信息安全策略与机制》张晓伟 (机械工业出版社)

第4章 环境安全策略
4.1 计算机放置地点和设施结构
4.2 环境保护机制
4.2.1 空调系统
4.2.2 防静电措施
4.2.3 计算机房的防火机制
4.3 电源
4.3.1 电源线干扰
4.3.2 保护装置
4.3.3 紧急情况供电
4.3.4 策略描述
4.4 接地机制
4.4.1 地线种类
4.4.2 接地系统
4.4.3 策略描述
4.5 硬件保护机制
4.5.1 计算机设备的安全设置
4.5.2 计算机外部辅助设备的安全

觉得有参考价值的


--------本帖迄今已累计获得52安全币用户奖励--------
hammer64+52010-04-21 17:37
chinadoors+182010-02-04 21:57
mao+32010-04-18 13:06
flb_2001+52010-04-28 16:51
DragonGo+102010-02-04 11:05
learn2000+42010-09-10 10:28
conan_lu+62010-03-16 14:49
zlhc+12010-04-23 13:46


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2010-02-04 21:54 
离线
版主

注册: 2004-08-03 11:20
最近: 2010-09-01 18:23
拥有: 17,272.80 安全币

奖励: 17622 安全币
在线: 10343 点
帖子: 1486
地址: 北京
hzy318 写道:
楼主关于信息安全方针的理解十分深刻,受教了,期待后面的十个章节更精彩!


愧对兄弟高赞 :oops: :oops:

我会陆续把后续的一些思路总结发上来 还想跟等级保护做一个关联分析

另外 本帖只提供思路和要点 不提供具体的文档文字内容 一方面 除了第一层 第二层 文档 可能有部分通用共性之外 三级和四级文档更多着眼于安全管理的落地、可操作,是与具体的环境密切相关的 通用的参考意义不大 另一方面 也算俺一点私心 既要靠这个吃饭 又要承担客户信息保密责任 这里先交待一下了


--------本帖迄今已累计获得29安全币用户奖励--------
hammer64+52010-04-21 17:36
liuxnp+152010-02-05 09:01
hzy318+92010-02-05 08:28


页首
  用户资料  
 
 文章标题 :
帖子发表于 : 2010-02-05 13:54 
离线
高级用户

注册: 2008-03-05 16:02
最近: 2010-09-07 09:47
拥有: 240.80 安全币

奖励: 5 安全币
在线: 1816 点
帖子: 273
chinadoors 写道:
hzy318 写道:
楼主关于信息安全方针的理解十分深刻,受教了,期待后面的十个章节更精彩!


愧对兄弟高赞 :oops: :oops:

我会陆续把后续的一些思路总结发上来 还想跟等级保护做一个关联分析

另外 本帖只提供思路和要点 不提供具体的文档文字内容 一方面 除了第一层 第二层 文档 可能有部分通用共性之外 三级和四级文档更多着眼于安全管理的落地、可操作,是与具体的环境密切相关的 通用的参考意义不大 另一方面 也算俺一点私心 既要靠这个吃饭 又要承担客户信息保密责任 这里先交待一下了


期待楼主后续的文章。


--------本帖迄今已累计获得23安全币用户奖励--------
hammer64+52010-05-28 01:57
chinadoors+182010-02-05 17:09


页首
  用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 347 篇帖子 ]  前往页数 1, 2, 3, 4, 5 ... 24  下一页

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 0 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
华安信达(CISPS.org) ©2003 - 2010