ISO27001簡介
ISO27001是建立和維護資訊保安管理體系的標準☁╃↟,它要求組織透過—系列的過程如確定資訊保安管理體系範圍☁╃↟,制定資訊保安方針和策略☁╃↟,明確管理職責☁╃↟,以風險評估為基礎選擇控制目標和控制措施等☁╃↟,使組織達到動態的☁││、系統的☁││、全員參與的☁││、制度化的☁││、以預防為主的資訊保安管理方式◕₪◕。
其服務內容為組織在整體或特定範圍內建立的資訊保安方針和目標☁╃↟,以及完成這些目標所用的方法和體系◕₪◕。它是直接管理活動的結果☁╃↟,表示為方針☁││、原則☁││、目標☁││、方法☁││、計劃☁││、活動☁││、程式☁││、過程和資源的集合◕₪◕。
ISO27001適用的行業及認證條件
ISO27001認證適用行業✘↟₪·:
資訊保安管理體系適用於所有型別的組織(例如✘↟₪·:商業企業☁││、政府機構☁││、非盈利組織)☁╃↟,包括但不限於☁╃↟,銀行☁││、證券☁││、保險等金融機構;交通☁││、能源等大型國有企業;網際網路資料中心(IDC)服務提供商;軟體和資訊科技服務企業;公共管理☁││、社會保障和社會組織等◕₪◕。
ISO27001認證條件✘↟₪·:
1☁││、中國企業持有《企業法人營業執照》☁││、《生產許可證》或等效檔案◕₪◕。外國企業持有相關登記註冊證明
2☁││、申請方的資訊保安管理體系已按ISO/EC27001:2005標準的要求建立並實施執行3個月以上
3☁││、至少完成一次內部稽核並進行了管理評審
4☁││、資訊保安管理體系執行期間及建立體系前的一年內☁╃↟,未受到主管部門行政處罰
ISO27001的好處
1☁││、符合法律法規要求
可以向權威機構表明☁╃↟,組織遵守了所有適用的法律法規◕₪◕。從而保護企業和相關方的資訊系統安全☁││、智慧財產權☁││、商業秘密等◕₪◕。
2☁││、獲得品牌和客戶信任
可以強化員工的資訊保安意識☁╃↟,規範組織資訊保安行為☁╃↟,減少人為原因造成的不必要的損失◕₪◕。
3☁││、履行資訊保安管理責任
證明組織在各個層面的安全保護上都付出了卓有成效的努力☁╃↟,表明管理層履行了相關責任◕₪◕。
4☁││、保持業務的競爭優勢
全面的資訊保安管理體系的建立☁╃↟,意味著組織核心業務所賴以持續的各項資訊資產得到了妥善保護☁╃↟,提升了組織的核心競爭力◕₪◕。
ISO27001認證常見問題
本文地址✘↟₪·:
版權所有 轉載時必須以連線形式註明作者和原始出處
除了組織自身投入之外☁╃↟,ISO27001 認證稽核費用主要體現在聘請第三方認證機構及稽核員方面了◕₪◕。在組織向認證機構提出申請之後☁╃↟,認證機構會初步瞭解組織現狀☁╃↟,確定稽核範圍☁╃↟,提出稽核報價◕₪◕。認證機構的報價通常是根據其投入的時間和人員來確定的☁╃↟,決定因素包括✘↟₪·:
頒發ISO27001資訊保安管理體系證書的認證機構必需是經過CNCA國家認證監督委員會(認監委)授權的認證機構方可在國內進行稽核發證☁╃↟,所有透過認證且合法的證書均可在CNCA的網站上進行查詢◕₪◕。國外的認證機構如果沒有在國內CNCA備案☁╃↟,即使認證機構得到了認可單位是UKAS或者ANAB等等…
ISO27001標準是為了與其他管理標準☁╃↟,比如ISO9000和ISO14001等相互相容而設計的☁╃↟,這一標準中的編號系統和檔案管理需求的設計初衷☁╃↟,就是為了提供良好的相容性☁╃↟,使得組織可以建立起這樣一套管理體系✘↟₪·:能夠在最大程度上融入這個組織正在使用的其他任何管理體系◕₪◕。一般來說☁╃↟,組織通常…
自2005年國際標準化組織(簡稱:ISO)將BS 7799轉化為ISO 27001✘↟₪·:2005釋出以來☁╃↟,此標準在國際上獲得了空前的認可☁╃↟,相當數量的組織採納並進行了資訊保安管理體系的認證, 至2011年底☁╃↟,國際上頒發的ISO 27001認證證書總數約為15625張(其中☁╃↟,BSI的市場佔有率達約為45.65%)◕₪◕。