ISO27001信息安全管理认证的作用:
ISO27001用于为建立、实施、运行、监视、评审、保持和改进信息安全管理体系(Information Security Management System,简称I***S)提供模型。采用I***S应当是一个***的一项战略性决策。一个***的I***S的设计和实施受业务需求和目标、安全需求、所采用的过程以及***的规模和结构的影响。上述因素及其支持过程会不断发生变化。期望信息安全管理体系可以根据***的需求而测量,例如简单的情形可采用简单的I***S解决方案。
ISO27001标准可以作为评估***满足顾客、***本身及******的信息安全要求的能力的依据,无论是***自我评估还是评估供方能力,都可以采用,也可以用作***第三方认证的依据。