ISO27001信息安全認證
SO/IEC 27001 是唯一一個規(guī)定了信息安全管理體系 (ISMS) 要求的可審核國際標準。 該標準旨在確保選擇充分而合適的安全控制措施。這有助于保護您的信息資產,并使任何利益相關方(尤其是客戶)增加信心。 該標準采用“過程方法”以建立、實施、運行、監(jiān)控、審查、維護和改進您的 ISMS。 任何組織,不論其規(guī)模大小,所屬行業(yè)或地理位置如何,均可使用 ISO/IEC 27001。 該標準尤其適合信息保護占重要地位的行業(yè),例如金融、健康、公共及 IT 行業(yè)。ISO/IEC 27001 對于代表他方管理信息的組織(例如 IT 外包公司)也十分有效: 它可用于使客戶確信其信息處于受保護狀態(tài)。
ISO/IEC 27001由國際標準化組織(ISO)制定發(fā)布,可用于認證目的。標準基于過程方法并采用PDCA的模式,在所有信息安全管理過程中得到應用
ISO/IEC 27001適用于所有類型的組織(例:商業(yè)公司,政府機構。非贏利組織)。ISO/IEC 27001從組織的整體業(yè)務風險的角度,為建立、實施、運行、監(jiān)視、評審、保持和改進文件化的ISMS規(guī)定了要求。它規(guī)定了為適應不同組織及其下屬部門的需要而定制的安全控制措施的實施要求。ISO/IEC 27001要求確保充分適宜的安全控制措施來保護信息資產及建立相關方的信心信息安全管理實用規(guī)則ISO/IEC27001的前身為英國的BS7799標準, BS7799標準是由英國標準協(xié)會制定的,國際公認針對信息安全管理的一套國際標準。它分為兩個部分,BS7799-1和BS7799-2,前者是實施細則,被頒布為國際標準ISO/IEC17799:2005《信息技術-信息安全管理實施細則》;后者是認證標準,被頒布為ISO/IEC 27001:2005 《信息科技-安全技術-信息安全管理體系規(guī)范》, BS7799已經發(fā)展成為一套以風險管理為基礎的信息安全管理體系。
2000年,國際標準化組織(ISO)在BS7799-1的基礎上制定通過了ISO 17799標準。BS7799-2在2002年也由BSI進行了重新的修訂。ISO組織在2005年對ISO 17799再次修訂,BS7799-2也于2005年被采用為ISO27001:2005,更加注重標準的通用性和實用性。實施證明:ISO/IEC17799關于信息安全策略,資產管理,薄弱點、故障、事故的管理,業(yè)務連續(xù)性管理方面都為組織提供了很好的實踐指南。ISO/IEC17799和ISO/IEC27001提倡了一套先進的信息安全管理理念,以“體系文件規(guī)范實施要點”的方式,引導組織實施有效的信息安全管理。實施信息安全管理體系的組織在樹立了風險管理的理念后,不論在組織的IT治理還是信息系統(tǒng)安全性上都有顯著的提升。
ISO27001是國際上最流行的信息安全管理系統(tǒng)(ISMS)認證標準,在全球范圍內ISO27001認證正飛速發(fā)展。參加認證的組織也越來越多,目前,全球已經有4千多家企業(yè)通過了該認證,國內也有超過一百多家家企業(yè)通過該認證。
今天通過對《ISO27001信息安全認證》的學習,相信你對認證有更好的認識。如果要辦理相關認證,請聯(lián)系我們吧。
中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業(yè)企業(yè)服務平臺。中企檢測認證網為檢測行業(yè)相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規(guī)咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規(guī)知識資訊,包括商標注冊、食品檢測、第三方檢測機構、網絡信息技術檢測、環(huán)境檢測、管理體系認證、服務體系認證、產品認證、版權登記、專利申請、知識產權、檢測法、認證標準等信息,中企檢測認證網為檢測認證商標專利從業(yè)者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規(guī),咨詢輔導等知識。
本文內容整合網站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認證認可監(jiān)督管理委員會、質量認證中心
免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯(lián)系刪除并致歉!