動態資訊
聯系我們
確立達顧問集團
(廣州.深圳.惠州)
咨詢熱線:
黃先生 135 5482 3909 / 136 4145 8235
郵箱:info@qualtekgz.com
廣州公司:廣州市黃埔區獅山路38號樂淘城115室
深圳公司:深圳市龍崗區園山街道星河智薈A2區E座中興智匯大廈513
惠州公司:惠州市惠城區帝景文化名都大廈B棟1001室
ISO27001認證基本內容
簡介:信息安全管理系統(InformationSecurityManagementSystems、ISMS)是組織整體管理系統的一部分,是基于建立、實施、運行、監控、評估、維護和持續改進信息安全等一系列管理活動。是組織在整體或特定范圍內建立信息安全政策和目標,完成這些目標的系統。
基本要求:
(一)企業成立3個月以上;
(2)有獨立的辦公區和網絡環境;
頒證機構:
認證審核機構包括:(1)華夏認證中心(2)賽寶認證中心(3)新世紀認證中心(4)中國信息安全認證中心等。
結果查詢機構:中國國家認證認可監督管理委員會。
體系介紹
ISO/IEC27001標準的英文全稱是Informationtechnology-Securitechniques-Informationtems-requirements,即信息技術;安全技術;信息安全管理系統的要求。ISO27001是信息安全管理系統(ISMS)的標準標準,是為組織機構提供信息安全認證實施的認證標準,詳細說明了建立、實施和維護信息安全管理系統的要求。BS7799-2:2002由國際標準化組織和國際電工委員會轉換而來,并于2005年10月15日發布。目前的版本是ISO27001:2013。
ISO27001信息安全管理系統標準為建立、實施、運行、監控、評估、維護和改進信息安全管理系統(ISMS)提供了模型。ISMS的采用是組織的戰略決策。組織ISMS的設計和實施受組織需求、目標、安全需求、應用過程、組織規模和結構的影響。一段時間后,組織及其支持系統將發生變化。因此,ISMS的實施應符合組織的需要。例如,簡單的環境只需要一個簡單的ISMS解決方案。
ISO27001信息安全管理系統的目標是通過整體規劃的信息安全解決方案,確保企業所有信息系統和業務的安全,保持正常運行。
信息安全管理系統利用風險分析管理工具,結合企業資產清單、威脅源調查分析和系統安全弱點評價,綜合評價影響企業整體的因素,制定適當的信息安全政策和信息安全操作標準,降低潛在的風險危機。
信息安全管理系統適用于各類組織(如商業企業、政府機構、非營利組織),包括但不限于銀行、證券、保險等金融機構;交通、能源等大型國有企業;
互聯網數據中心(IDC)服務提供商;軟件和信息技術服務企業;公共管理、社會保障和社會組織。