欢迎访问北京卓越同舟咨询有限公司!提供iso认证,质量体系认证,售后服务认证,信息安全认证,业务连续性认证,食品安全体系认证服务!

常见问题&知识园地

信息安全管理体系

您当前所在位置: 首页 > 常见问题&知识园地 > 信息安全管理体系

现有的ISO27001信息安全管理模型分析

发布时间: 2019-04-26 11:27:23

通过对不同的信息安全管理模型的分析和比较,我们发现每个模型都有各自的优缺点,均没有实现对信息安全的高效管理,没有达到信息安全的目标。

OSI模型具有较好的理论指导意义,但过于抽象,距信息安全保障的实际需求仍有较大距离。

PDDR及其衍生的模型对实践有较好的指导意义,注重了时间的因素,但随着网络技术的发展,其缺陷也就 逐渐暴露出来:它们大都着眼于安全过程本身,对管理方面的安全强调不够,而且往往忽略了其中非常重要的一个要素——人。

ISO27001信息安全管理PDCA持续改进模式把PDCA管理模式与安全控制、风险评估有机地结合在一起,考虑了信息安全中的非技术因素,加强了信息安全管理,具有广泛的适用性。但该模型没有指出如何将风险评估的结果映射成组织的安全需求和安全需求之间出现冲突时的融合方法,也很难用定量的方法对这一模型进行评估。

HTP信息安全模型将信息安全放在组织所处的信息环境中考虑,尤其强调了人员和管理这一因素,但没有考虑信息安全的持续发展。

因此,创建一个更有效的、易于实施的ISO27001信息安全管理模型对实现信息安全的目标非常重要,是信息安全管理成功的重要因素。


分享:
返回上一级
关注卓越空间

关注卓越空间

关注卓越微博

关注卓越微博

关注卓越微信

关注卓越微信

公司地址:北京市通州区砖厂北里154号金隅创客+905室  邮编:101121 电话:全国:010-56542716
天津:022-27810977  传真:010-56542750  京ICP备12042316号-1
市场部:zhuoyue9001@sina.com 网站运营部:zhuoyuetmz@163.com提供iso认证,质量体系认证,售后服务认证,信息安全认证,业务连续性认证,食品安全体系认证服务!