信息安全管理要求ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),目前分為兩個(gè)部分:BS7799-1,信息安全管理實(shí)施規(guī)則BS7799-2,信息安全管理體系規(guī)范。部分對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)安全的人員使用;第二部分說明了建立、實(shí)施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。
ISO27001信息安全管理體系認(rèn)證意義:
(1)預(yù)防信息安全事故,保證組織業(yè)務(wù)的連續(xù)性和緊急恢復(fù)
(2)減少成本,降低因信息系統(tǒng)故障帶來的損失
(3)提高企業(yè)的聲譽(yù),增強(qiáng)客戶信任,維持競爭優(yōu)勢
(4)提高員工的信息安全意識,規(guī)范組織信息安全行為
(5)可以協(xié)調(diào)各個(gè)層面的信息管理,簡化管理環(huán)節(jié),提高管理措施;
(6)降低法律風(fēng)險(xiǎn);
150
25
300
? 2024 今堯河北三體系認(rèn)證網(wǎng). All Rights Reserved | Powered by 今堯咨詢