1、何為ISO27001信息安全管理體系?
ISO27001是有關(guān)信息安全管理的國際標(biāo)準(zhǔn)。最初源于英國標(biāo)準(zhǔn)BS7799,經(jīng)過十年的不斷改版,終于
在2005年被國際標(biāo)準(zhǔn)化組織(ISO)轉(zhuǎn)化為正式的國際標(biāo)準(zhǔn),于2005年10月15日發(fā)布為ISO/IEC 27001:2005。該標(biāo)準(zhǔn)可用于組織的信息安全管理體系的建立和實(shí)施,保障組織的信息安全,采用PDCA過程方法,基于風(fēng)險(xiǎn)評(píng)估的風(fēng)險(xiǎn)管理理念,全面系統(tǒng)地持續(xù)改進(jìn)組織的安全管理。其正式名稱為:《ISO/IEC
27001:2005 信息技術(shù)-安全技術(shù)-信息安全管理體系-要求》.
2、ISO27001適用領(lǐng)域
ISO27001適用于所有類型的組織(例如,企業(yè)、政府機(jī)構(gòu)、非贏利組織)。ISO27001從組織的整體業(yè)務(wù)風(fēng)險(xiǎn)的角度,為建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)文件化的ISMS規(guī)定了要求。它規(guī)定了為適應(yīng)不同組織及其下屬部門的需要而定制的安全控制措施的實(shí)施要求。
當(dāng)由于組織及其業(yè)務(wù)特性,標(biāo)準(zhǔn)中的任何要求不適用時(shí),可以考慮進(jìn)行刪減。如果有刪減,除非這些刪減不影響組織提供信息安全滿足風(fēng)險(xiǎn)評(píng)估和適用法規(guī)要求和責(zé)任的能力,否則不能聲稱符合
ISO27001標(biāo)準(zhǔn)。
信息安全對(duì)每個(gè)企業(yè)或組織來說都是需要的,所以信息安全管理體系認(rèn)證具有普遍的適用性,不受地域、產(chǎn)業(yè)類別和公司規(guī)模限制。從目前的獲得認(rèn)證的企業(yè)情況看,較多的是涉及電信、保險(xiǎn)、銀行、數(shù)據(jù)處理中心、IC制造和軟件外包等行業(yè)。
3、實(shí)施ISO27001標(biāo)準(zhǔn)的好處
保護(hù)企業(yè)的知識(shí)產(chǎn)權(quán)、商標(biāo)、競(jìng)爭優(yōu)勢(shì)
維護(hù)企業(yè)的聲譽(yù)、品牌和客戶信任
減少可能潛在的風(fēng)險(xiǎn)隱患,減少信息系統(tǒng)故障、人員流失帶來的經(jīng)濟(jì)損失
強(qiáng)化員工的信息安全意識(shí),規(guī)范組織信息安全行為
在信息系統(tǒng)受到侵襲時(shí),確保業(yè)務(wù)持續(xù)開展并將損失降到最低程度
轉(zhuǎn)載請(qǐng)注明文章轉(zhuǎn)載自:長沙市凱冠企業(yè)管理咨詢有限公司 [
http://www.keyman58.com]
本文鏈接地址:
長沙市凱冠企業(yè)管理咨詢有限公司提供TS16949認(rèn)證咨詢 關(guān)鍵詞:ISO27001認(rèn)證 ISO27001認(rèn)證咨詢