基于ISO27001体系的生物样本库信息风险评价  被引量:3

在线阅读下载全文

作  者:郎涛[1] 周崇治[1] 徐晓寅[1] 

机构地区:[1]上海市第一人民医院实验中心,201620

出  处:《中国医药生物技术》2014年第3期228-230,201,共4页Chinese Medicinal Biotechnology

基  金:上海交通大学医学院"985工程"三期样本库项目(YBKL005)

摘  要:ISO27001标准前身为英国的 BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成。2005年国际标准化组织(简称:ISO)将BS7799转化为 ISO27001:2005发布,后由国际标准化组织及国际电工委员会(IEC)修订认可。我国2008年将ISO27001:2005转化为国家标准 GB/T 22080:2008。该标准指出“像其他重要业务资产一样,信息也是一种资产。它对一个组织具有价值,因此需要加以合适地保护”[1]。信息安全防止信息受到各种威胁,以确保业务连续性,使业务受到损害的风险降至最低,使投资回报和业务机会最大。该标准包括对于信息安全管理的建议、信息安全管理系统领域中的风险及相关管控。本文将基于 ISO27001标准中的信息安全风险评价方法,通过研究医院生物样本库的共性,开展信息风险评价工作。

关 键 词:信息安全 风险评价 生物样本 国际标准化组织 国家标准 安全管理 管理系统 评价工作 

分 类 号:G307[文化科学]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象