物理和環(huán)境安全――分析安全威脅來源,劃分物理安全區(qū)域,加強對后臺計算機服務(wù)器與用戶桌面計算機的保護,防止因水、火、盜竊、雷電、電力供應(yīng)、化學(xué)腐蝕等因素帶來的安全威脅,并制定計算機設(shè)備引進、日常運行、銷毀處理程序和辦法。
業(yè)務(wù)持續(xù)性管理――定義業(yè)務(wù)持續(xù)性管理過程,業(yè)務(wù)持續(xù)性和影響過程分析,制定和執(zhí)行切實可行的業(yè)務(wù)持續(xù)性計劃,定期測試、維護、演練、重新評估業(yè)務(wù)持續(xù)性計劃。防止業(yè)務(wù)活動的中斷,并保護關(guān)鍵的業(yè)務(wù)過程免受重大故障或災(zāi)難的影響。
ISO27001信息安全管理體系對企業(yè)的重要性:增加企業(yè)自身的管理能力。建立IT部門一整套行之有效的持續(xù)改善機制和內(nèi)控機制;明晰IT管理成本和組織/企業(yè)業(yè)務(wù)戰(zhàn)略和IT戰(zhàn)略目標的結(jié)合點,完善現(xiàn)有IT服務(wù)結(jié)構(gòu)和資源配置,使各項IT資源的運用符合公司業(yè)務(wù)戰(zhàn)略和IT戰(zhàn)略目標;通過建立優(yōu)化、透明的管理流程和權(quán)責(zé)的定義,監(jiān)控管理流程、進行績效評價。加強公司信息資產(chǎn)的安全性,保障業(yè)務(wù)持續(xù)開展與緊急恢復(fù)。