English | 设为首页 | 加入收藏
睿鼎在线客服
验厂咨询品牌
点这里给我发消息
点这里给我发消息
 MSN
 Skype
关闭
您所在的位置:-> 认证咨询 -> ISO27001认证  
五大治理规范
发布时间:2012.03.06
一、经济合作和发展组织,《信息系统指南》(1992)
  《信息系统指南》用于协助企业构建信息系统框架。美国、OECD的其他23个成员国,十几个非OECD成员都批准了这一指南。该指南旨在提信息系统风险意识和措施,提供一个一般性的框架以信息系统度量方法、流程和实践的制定和实施,鼓励关心信息系统公共和私有部门间的合作,促人们对信息系统的信心,促人们应用和使用信息系统,方便和信息系统的开发。这个框架包括法律、行动准则、评估、管 理和用户实践,及公众教育或宣传。该指南目的是公众和私有部门的,通过此测量进展。
二、会计师联合会,《信息管理》(1998)
   信息目标是“保护依靠信息 、信息系统和传送信息的人、通信设施的利益不因为信息完整性和可用性的故障而遭受损失”。组织在三条准 则时可认为达到信息目标数据和信息给知道该数据和信息的人();数据和信息保护不受未经的修改;信息系统在需要时可用和有用(可用性)。完整性和可用性之间的相对优先和重要性根据信息系统中的信息和使用 信息的商业环境而不同。 信息因的事故和风险种类而日益重要。对信息系统的威胁既有可能来自有意或无意的行动,也 可能来自或外部。信息安 全事故的发生可能是因为方面的因素、自然灾害、环境方面、人的因素、非法访问。另外, 业务依赖性(依靠第三方通信设施传送信息,外包业务等等)也可能潜在地导致管理控制的失效和监督不力。
三、国 际标准化组织,《ISO 17799标准》(新版是2005)
  ISO17799(根据BS 7799一部分制定)作为控制范围的单一参考点, 在大多数情况下,这些控制是使用业务信息系统所须的。该标准适应规模的组织。它把信息作为一种资产,像其他重要商业资 产一样,这种资产对组织有价值,因此需要恰当保护它。ISO 17799认为信息有下列特征,信息只被相应的用户 访问;完整性,保护信息和处理信息程序的准确性和完整性;可用性,用户在需要时能够访问信息和相关资产。信息保护 信息不受威胁的损毁,业务连续性,将商业损失降小,使投资收益大并抓住商业机遇。通过实施一套恰当 的控制措施实现的。该控制措施由策略、实践、程序、组织结构和软件组成。
四、信息系统审计和控制 协会,《信息和相关的控制目标》(CoBIT)
  CoBIT起源于IT需要传递组织为达到业务目标所需 的信息这个前提,今已有三个版本。除了鼓励以业务流程为,实行业务流程负责制外,CoBIT还考虑到组织对信用、质量和的需要,它提供了组织用于定义其对IT业务要求的几条信息准则 效率、效 果、可用性、完整性、1致性。CoBIT进 一步把IT分成4个领域(计划和组织,获取和实施,交付和支持,监控),共计34个IT业务流程。CoBIT为正在寻求控制实施实践 的管理者和IT实施人员提供了过300个详细的控制目标,以及建立在这些目标上的行动指南。COBIT框架通过联结业务风险、 控制需要和手段来帮助管理当局多样化的需求。它提供了通过一个范围和过程框架的惯例,以形成一个可控和逻辑结构的活动。
五、美国注册会计师协会(加拿大会计师协会),《SysTrust TM系统原理和准则 V20》(2001)
  SysTrust服务是一种服务,用于增管理者、客户和商业伙伴对支持业务或特 别活动的系统的信。SysTrust服务注册会计师承担的服务包括注册会计师从可用性、完整性和可维护性四个 基本方面评估和测试系统是否。
  SysTrust定义在特定环境下及特定时期内,没有重大错误、故障地运行的系统为系统。系统界限由系统,但须包括基础设施、软件、人、程序和数据这几个关键部分。 SysTrust的框架可升,企业能够选择SysTrust标准的部分或来验证系统。对系统四个标准的判断组成对系统的判断。注册会计师也能单独判断某一标准如可用性或的状况。但是这种判断对特定标准的做出判断,不是对系统整体判断。

 

友情提示:
深圳市睿鼎以“企业为本位,创造和提升价值”。
将一如既往秉着细心、精心、用心的经营理念为宗旨,打好品牌战略、服务客户。
以一对一的专业咨询团队,解决您的验厂、认证烦恼!
诚邀上门洽谈合作事宜,共谋发展。


联系我们

深圳市睿鼎企业管理咨询有限公司
电话:86-0755-86250090/0110
传真:86-0755-86250090
邮箱:Farsightgd#163.com(请将#改为@)
网址:www.consultinggd.com
地址:深圳市龙岗区富城路77号桑泰龙
樾3A1503室
微信公众号:farsightcn或睿鼎顾问咨询








验厂咨询 WalMart验厂咨询 primark验厂咨询 VF验厂咨询 Li&Fung验厂咨询 AVON验厂咨询 Sedex验厂咨询 Disney验厂咨询 COSTCO验厂咨询 TESCO验厂咨询 MATTEL验厂咨询 MARKS &SPENCER验厂 Macy's验厂咨询 TARGET验厂咨询 Sears Kmart验厂 Carrefour验厂咨询 Hasbro验厂咨询 McDonalds验厂咨询 JCPenney验厂咨询 Adidas验厂咨询 ANF验厂咨询 Apple验厂咨询 Argos验厂咨询 威林干那验厂咨询 BeBe验厂咨询 Bandai验厂咨询 BCBG验厂咨询 BEST BUY验厂咨询 Casino验厂咨询 Chicos验厂咨询 Coach验厂咨询 Coca-CoCa验厂咨询 COLES验厂咨询 C&A验厂咨询 CSP验厂咨询 Danfoss验厂咨询 DEBENHAMS验厂咨询 DECATHLON验厂咨询 DollarGeneral验厂 Federated验厂咨询 GAP验厂咨询 GUESS验厂咨询 H&M验厂咨询 Hallmark验厂咨询 IBM验厂咨询 ICS验厂咨询 IKEA验厂咨询 JO-ANN stores验厂 KFC验厂咨询 KINFISHER验厂咨询 KOHL'S验厂咨询 LEVI'S验厂咨询 Liz Claiborne验厂 LAND’S END验厂 Mervyns验厂咨询 NBCU验厂咨询 NEXT验厂咨询 Nike验厂咨询 NORDSTROM验厂 New Balance验厂 PUMA验厂咨询 Office Depot验厂 PVH验厂咨询 SAKS验厂咨询 SQP验厂咨询 STAPLES验厂咨询 STARBUCKS验厂咨询 Tchibo验厂咨询 THE HOME DEPOT验厂 TJX验厂咨询 TRU验厂咨询 watsons验厂咨询 Woolworths验厂咨询 WCA验厂咨询 LOWES'验厂咨询 Toys R Us验厂咨询 Tormach验厂咨询 Russell验厂咨询 HBC验厂咨询 Berry验厂咨询 Big Lots验厂咨询 Jones验厂咨询 QCS验厂咨询 Amgen验厂咨询 American Eagle验厂 3S验厂咨询 contempo验厂咨询 百汇验厂咨询 认证咨询 BSCI认证咨询 ICTI认证咨询 SA8000认证咨询 ETI认证咨询 WRAP认证咨询 EICC认证咨询 AVE认证咨询 C-TPAT认证咨询 GSV认证咨询 GMPC认证咨询 GMP认证咨询 ISO9001认证咨询 ISO14001认证咨询 ISO13485认证咨询 ISO22000认证咨询 ISO27001认证咨询 TS16949认证咨询 AS9100认证咨询 BRC认证咨询 FSC认证咨询 OHSAS18001认证咨询 QC080000认证咨询 TL9000认证咨询 SG560 新商铺 商牌网 230啦信息网 生意路路通 孔子商务网 长沙分类信息 中国产品网