動態(tài)資訊
聯(lián)系我們
確立達顧問集團
(廣州.深圳.惠州)
咨詢熱線:
黃先生 135 5482 3909
郵箱:info@qualtekgz.com
廣州公司:廣州市黃埔區(qū)盛凱大街3號1825房
深圳公司:深圳市龍崗區(qū)園山街道星河智薈A2區(qū)E座中興智匯大廈513
惠州公司:惠州市惠城區(qū)帝景文化名都大廈B棟1001室
ISO27001認證基本內(nèi)容
簡介:信息安全管理系統(tǒng)(InformationSecurityManagementSystems、ISMS)是組織整體管理系統(tǒng)的一部分,是基于建立、實施、運行、監(jiān)控、評估、維護和持續(xù)改進信息安全等一系列管理活動。是組織在整體或特定范圍內(nèi)建立信息安全政策和目標,完成這些目標的系統(tǒng)。
基本要求:
(一)企業(yè)成立3個月以上;
(2)有獨立的辦公區(qū)和網(wǎng)絡環(huán)境;
頒證機構:
認證審核機構包括:(1)華夏認證中心(2)賽寶認證中心(3)新世紀認證中心(4)中國信息安全認證中心等。
結果查詢機構:中國國家認證認可監(jiān)督管理委員會。
體系介紹
ISO/IEC27001標準的英文全稱是Informationtechnology-Securitechniques-Informationtems-requirements,即信息技術;安全技術;信息安全管理系統(tǒng)的要求。ISO27001是信息安全管理系統(tǒng)(ISMS)的標準標準,是為組織機構提供信息安全認證實施的認證標準,詳細說明了建立、實施和維護信息安全管理系統(tǒng)的要求。BS7799-2:2002由國際標準化組織和國際電工委員會轉換而來,并于2005年10月15日發(fā)布。目前的版本是ISO27001:2013。
ISO27001信息安全管理系統(tǒng)標準為建立、實施、運行、監(jiān)控、評估、維護和改進信息安全管理系統(tǒng)(ISMS)提供了模型。ISMS的采用是組織的戰(zhàn)略決策。組織ISMS的設計和實施受組織需求、目標、安全需求、應用過程、組織規(guī)模和結構的影響。一段時間后,組織及其支持系統(tǒng)將發(fā)生變化。因此,ISMS的實施應符合組織的需要。例如,簡單的環(huán)境只需要一個簡單的ISMS解決方案。
ISO27001信息安全管理系統(tǒng)的目標是通過整體規(guī)劃的信息安全解決方案,確保企業(yè)所有信息系統(tǒng)和業(yè)務的安全,保持正常運行。
信息安全管理系統(tǒng)利用風險分析管理工具,結合企業(yè)資產(chǎn)清單、威脅源調(diào)查分析和系統(tǒng)安全弱點評價,綜合評價影響企業(yè)整體的因素,制定適當?shù)男畔踩吆托畔踩僮鳂藴剩档蜐撛诘娘L險危機。
信息安全管理系統(tǒng)適用于各類組織(如商業(yè)企業(yè)、政府機構、非營利組織),包括但不限于銀行、證券、保險等金融機構;交通、能源等大型國有企業(yè);
互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)服務提供商;軟件和信息技術服務企業(yè);公共管理、社會保障和社會組織。








