标王 热搜: 电子  服装  创业  空调  轴承  家电  GPS  木门  供应  物流 
 
当前位置: 首页 » 新闻资讯 » 行业资讯 » 正文

ISO27001认证审核需关注信息安全产品采购系统的运行维护

放大字体  缩小字体 发布日期:2020-08-25  来源:广汇联合  作者:广汇联合  浏览次数:15
核心提示:1、信息安全产品采购(1)产品与服务提供准入要求。ISO27001的认证审核员首先应熟知政府、行政主管机关最新发布的信息安全产品法
 1、信息安全产品采购
(1)产品与服务提供准入要求。
ISO27001的认证审核员首先应熟知政府、行政主管机关最新发布的信息安全产品法律、法规以及相关产品标准要求,特别是资质、许可和涉密等方面的市场准入要求。其次,应把组织正在使用的信息安全产品与主管机构发布的最新测评注册公告进行对比,包括涉密资质、等级,以及产品测评、系统评估、服务资质测评和人员注册等。此外,还应关注其图形界面与文档资料是否均为中文,且具备自主知识产权、专利等。
(2)采购信息。
信息安全产品覆盖面广、类型多、门类广,主要有入侵检测系统、防火墙、VPN、入侵防御、信息过滤、网络通讯安全审计、网站恢复产品、文件加密产品、访问控制产品检验、远程主机监测产品、非授权外联监测、反垃圾邮件、数据库扫描、主机安全漏洞扫描、曰志分析、安全管理平台、WEB过滤防护、数据库安全审计、网际恶意代码控制、反垃圾邮件客户端产品、本地数据备份与恢复、主机文件监测和自适应网络主动防御等。审核时,应关注上述信息安全产品采购合同和相关技术文件中,对于采购信息充分性与适宜性证据的收集。
(3)验证信息安全产品是否满足釆购要求。
熟知采购准入要求,收集充分采购信息,其目的是有效验证信息安全产品能否满足采购要求。由于信息安全产品技术含量高、版本更新快,且涉及知识产权、专利等,故审核时,不妨采取多种形式,验证重要信息安全采购产品是否满足规定的采购要求。
2、关注信息安全产品运行维护
信息安全产品安装、调试及投入使用后,需要进行动态运行维护。审核时,应对防止业务活动中断,以及对保护关键业务过程免受信息系统重大失误或灾难影响的保障能力作出评价。尤其需关注外包方应提供如下内容,包括:设备原厂服务承诺;设备原厂服务授权;所选定的运行维护服务模式;定期对组织网络进行 全巡检,同时有巡检方案及记录;系统检测报告及详尽的分析报告;技术升级和支持方案;现场原厂产品技术培训和根据需要动态再培训的证据等。

如您想更详细的了解更多认证资讯,请您网络搜索广汇联合,快人一步,成就管理者风范。

广汇联合:壹          

 
关键词: ISO27001
本条信息网址: https://www.fa08.com.cn/zixun/show-2790069.html
免责声明: 本网站内容来源于网友提供和互联网公开资料等,仅供参考。本网站不对网站所有信息的准确性、可靠性或完整性提供任何保证,交易汇款需谨慎,请注意调查核实。若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系,我们将在收到通知后第一时间妥善处理。
 
[ 新闻资讯搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 违规举报 ]  [ 关闭窗口 ]

 
0条 [查看全部]  相关评论

 
推荐图文
推荐新闻资讯
点击排行
 
网站首页 | 关于我们 | 联系方式 | 常见问题 | sitemaps | 网站地图 | 排名推广 | 广告服务 | 积分换礼 | 网站留言 | RSS订阅|
行业图标
免费发布信息,上网做生意,就上发吧信息网.发吧,发吧,祝您生意发发!(c)2008-2021 DESTOON B2B SYSTEM All Rights Reserved
本站内容系用户自行发布,其真实性、合法性由发布人负责,发吧信息网(www.fa08.com.cn)不提供任何保证,亦不承担任何法律责任