ISO體系
聯系我們
確立達顧問集團
(廣州.深圳.惠州)
咨詢熱線:
黃先生 135 5482 3909
郵箱:info@qualtekgz.com
廣州公司:廣州市黃埔區盛凱大街3號1825房
深圳公司:深圳市龍崗區園山街道星河智薈A2區E座中興智匯大廈513
惠州公司:惠州市惠城區帝景文化名都大廈B棟1001室
ISO27001/ISO20000認證+咨詢解決方案(確保100%通過,可快速拿證)
確立達信息安全(ISO27001)技術團隊

確立達部分安全咨詢項目案例
| 項目內容 | 客戶名稱 |
| 信息安全體系和隱私保護咨詢 | 世界最大的電力公司之一 |
| 信息安全管理體系ISO27001建設與實施 | 中國最大石油公司之一 |
| 信息安全管理體系建設與實施 | 中國最大移動電信運營商 |
| 信息安全管理體系實施 | 國內最大的新型能源企業 |
| 信息技術安全等級保護建設 | 中國第二大商業銀行 |
| ISO27001信息安全管理體系建設及認證 | 中國最大財險公司 |
| ISO27001信息安全管理體系咨詢 | 中國銀行卡聯合組織機構 |
| 信息安全管理體系建設與實施 | 中國最大航空結算中心 |
| ISO27001信息安全管理體系建設及認證 | 中國領先的體彩服務商 |
| 信息安全管理體系ISO27001建設與實施 | 中國最大的家電制造企業 |
| ISO27001信息安全管理體系咨詢 | 全球最大保險集團廣州分中心 |
確立達信息安全管理咨詢服務
確立達的信息安全管理咨詢服務根據組織的不同需求為其量身定做適合自己的信息安全管理體系,幫助企業更好的加強自身信息安全管理水平,降低企業業務運作過程中的風險。并采用可信任的控制措施,提供行業解決方案,滿足客戶的不同需求。

確立達ISO27001實施方法論(1/2)
確立達的項目方法將基于貴公司的業務現狀、對信息安全的要求及建立信息安全策略和目標。在貴公司的整體業務風險框架內,依據ISO27001標準,以風險評估為基礎,根據風險處置計劃建立和實施信息安全管理體系(ISMS)以管理信息安全風險。并通過建立相關監控體系評估ISMS的有效性,最終將針對監測結果對信息安全管理體系進行持續改進。

確立達ISO27001實施方法論(2/2)
項目實施采取的程序和可能用到的工具
| 項目實施采取的程序 | 項目可能用到的工具 | ||
| ?訪談 ?文檔審閱 ?調查問卷 |
?現場檢查 ?系統檢查 ?技術掃描 |
?信息安全風險評估工具 ?網絡脆弱性評估 ?服務器端口掃描 |
?資產識別工具 ?滲透測試 ?信息安全控制審計 |
參考的相關標準
| 序號 | 標準名稱 |
| 1 | ISO 27001:2005信息安全管理體系要求 |
| 3 | ISO 27002-27005 信息安全管理 使用規則 實施指南 風險評估 |
| 4 | SP800 - 美國國家標準技術委員會信息安全技術和管理領域的實踐參考指南 |
| 5 | 《信息系統安全等級保護基本要求》 |
| 6 | 《信息系統安全等級保護實施指南》 |
| 7 | GB22080-2008-T 信息技術 安全技術 信息安全管理體系 要求 |
| 8 | GB22081-2008-T 信息技術 安全技術 信息安全管理實用規則 |
| 9 | GB50174- 2008 電子信息系統機房設計規范 |
| 10 | GBT 20270-2006 信息安全技術 網絡基礎安全技術要求 |
| 11 | GBT 21028-2007 信息安全技術 服務器安全技術要求 |
| 12 | GBT 21052-2007 信息安全技術 信息系統物理安全技術要求 |
如有ISO27001/ISO20000認證或者咨詢需求,歡迎咨詢:黃老師 135 5482 3909








