發(fā)布日期:2022-06-10 瀏覽次數(shù):0次
一、要求性質(zhì)不同
等級保護相關(guān)要求主要是由《中華人民共和國計算機信息系統(tǒng)安全保護條例》(1994年國務(wù)院147號令)及《計算機信息系統(tǒng)安全保護等級劃分準則》(GB17859-1999)及其他一系列政策、標準組成的。從性質(zhì)上說,等級保護的要求屬于國家法律、法規(guī),是具有強制性必須要遵守的。
ISO 27001是ISO 27000信息安全管理體系標準族中對信息安全管理體系要求的標準,從性質(zhì)上來說,ISO 27001是國際標準不具有強制性,企業(yè)可以根據(jù)自身需求來選擇是否要要滿足相關(guān)要求。
二、管理對象不同
等級保護的管理對象是信息系統(tǒng),等級保護所有的要求都是針對不同等級的信息系統(tǒng)所提出的要求,理論上來講所采取的保護等級越高,相應(yīng)的信息系統(tǒng)的安全防護水平越高,信息系統(tǒng)的安全性也越高。
ISO 27001的管理對象是組織,ISO 27001所有的要求都是對組織的管理過程的要求,理論上來講采納了ISO 27001標準,企業(yè)的信息安全管理過程越規(guī)范,組織的信息安全管理能力水平越來越高。
三、管理思路不同
等級保護的控制要求都屬于非常明確的要求,按照等級保護的要求直接實施即可,而27001中的要求都是要建立相關(guān)管理控制,具體采用什么手段進行控制沒有具體說明,采取什么類型的控制隨著組織的風險水平、管理方式、企業(yè)文化不同而不同。
相關(guān)文章推薦
ISO37001反賄賂辦理體系認證給企業(yè)帶來什么?( 雙隨機都發(fā)現(xiàn)了哪些問題?18家iso認證機構(gòu)檢查結(jié)果情況通報 iso45001職業(yè)健康安全管理 ISO37301認證 美的集團股份有限公司ISO37301:2021合規(guī)管理體系認證證書 ISO37001ISO50430-建筑體系認證 ISO 20000 認證解析:信息技術(shù)服務(wù)管理體系的標桿認證 對獲HACCP、ISO22000認證的企業(yè),分別獎補5萬元、2萬元! 為什么越來越多的企業(yè)重視ISO體系認證? iso9001認證咨詢咨詢 企業(yè)iso體系內(nèi)部審核、管理評審常見問題點及應(yīng)對策略!