動(dòng)態(tài)資訊
聯(lián)系我們
確立達顧問(wèn)集團
(廣州.深圳.惠州)
咨詢(xún)熱線(xiàn):
黃先生 135 5482 3909
郵箱:info@qualtekgz.com
廣州公司:廣州市黃埔區獅山路38號樂(lè )淘城115室
深圳公司:深圳市龍崗區園山街道星河智薈A2區E座中興智匯大廈513
惠州公司:惠州市惠城區帝景文化名都大廈B棟1001室
介紹ISO27001
介紹ISO27001。
信息安全管理系統ISMS(InformationSecurITryManagementSystems)是組織在整體或特定范圍內建立信息安全安全政策和目標,以及完成這些目標的系統。它是基于業(yè)務(wù)風(fēng)險方法,建立、實(shí)施、運行、監控、評估、維護和改進(jìn)組織的信息安全系統,旨在保證組織的信息安全。該標準為開(kāi)發(fā)組織的安全標準和有效的安全管理實(shí)踐提供公共基礎,為組織之間的交流提供信任。
信息安全管理系統(ISMS)是一個(gè)系統化、程序化、文件化的管理系統,屬于風(fēng)險管理范疇。系統的建立需要基于系統、全面、科學(xué)的安全風(fēng)險評估。ISMS體現了預防控制的理念,強調遵守國家有關(guān)信息安全的法律法規,強調全過(guò)程和動(dòng)態(tài)控制,本著(zhù)控制成本和風(fēng)險平衡的原則,合理選擇安全控制方式保護組織擁有的關(guān)鍵信息資產(chǎn),保證信息的保密性、完整性和可用性,從而保持組織的競爭優(yōu)勢和業(yè)務(wù)運作的可持續性。
適用于ISO27001。
ISO27001主要保護信息安全中的系統漏洞、黑客入侵、病毒感染等。
因此,以下企業(yè)最適合ISO27001:
一、以信息為生命線(xiàn)的行業(yè):
1.金融業(yè):銀行、保險、證券、基金、期貨等。
2.通信行業(yè):電信、網(wǎng)通、移動(dòng)、聯(lián)通等。
3.其他公司:外貿、進(jìn)出口、HR、獵頭、會(huì )計師事務(wù)所等。
二、高度依賴(lài)信息技術(shù)的行業(yè):
一、鋼鐵.半導體.物流。
二、電力.能源。
3.外包(ITO或BPO):IT.軟件、電信IDC、呼叫中心、數據輸入、數據處理加工等。
3.技術(shù)要求高。競爭對手渴望得到的:
一、醫藥.精細化工。
二、研究機構。