發(fā)布日期:2022-06-10 瀏覽次數(shù):0次
一、要求性質(zhì)不同
等級保護(hù)相關(guān)要求主要是由《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》(1994年國務(wù)院147號令)及《計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》(GB17859-1999)及其他一系列政策、標(biāo)準(zhǔn)組成的。從性質(zhì)上說,等級保護(hù)的要求屬于國家法律、法規(guī),是具有強(qiáng)制性必須要遵守的。
ISO 27001是ISO 27000信息安全管理體系標(biāo)準(zhǔn)族中對信息安全管理體系要求的標(biāo)準(zhǔn),從性質(zhì)上來說,ISO 27001是國際標(biāo)準(zhǔn)不具有強(qiáng)制性,企業(yè)可以根據(jù)自身需求來選擇是否要要滿足相關(guān)要求。
二、管理對象不同
等級保護(hù)的管理對象是信息系統(tǒng),等級保護(hù)所有的要求都是針對不同等級的信息系統(tǒng)所提出的要求,理論上來講所采取的保護(hù)等級越高,相應(yīng)的信息系統(tǒng)的安全防護(hù)水平越高,信息系統(tǒng)的安全性也越高。
ISO 27001的管理對象是組織,ISO 27001所有的要求都是對組織的管理過程的要求,理論上來講采納了ISO 27001標(biāo)準(zhǔn),企業(yè)的信息安全管理過程越規(guī)范,組織的信息安全管理能力水平越來越高。
三、管理思路不同
等級保護(hù)的控制要求都屬于非常明確的要求,按照等級保護(hù)的要求直接實(shí)施即可,而27001中的要求都是要建立相關(guān)管理控制,具體采用什么手段進(jìn)行控制沒有具體說明,采取什么類型的控制隨著組織的風(fēng)險水平、管理方式、企業(yè)文化不同而不同。
相關(guān)文章推薦
落實(shí)貫徹安全生產(chǎn)應(yīng)急預(yù)案 CNAS暫停/注銷12家iso機(jī)構(gòu)認(rèn)可資質(zhì) 廣州企業(yè)完善ISO三體系認(rèn)證的意義 有機(jī)食品認(rèn)證與綠色食品認(rèn)證的五大區(qū)別 ISO37001反賄賂管理體對各企業(yè)的用處是什么呢?( ISO45001職業(yè)健康安全管理體系認(rèn)證咨詢流程 ISO 20000認(rèn)證:“帶標(biāo)”與“不帶標(biāo)”的道路,決定IT服務(wù)質(zhì)量的高低! iso9001認(rèn)證咨詢服務(wù)流程 做ISO20000認(rèn)證對企業(yè)有什么效益? ISO37001認(rèn)證 哪些組織需要做ISO37001認(rèn)證 為什么要取得ISO37001認(rèn)證證書 反賄賂認(rèn)證 反賄賂管理體