ISO27000标准简介
在当今的信息时代,信息对建立竞争优势起着举足轻重的作用 对一个***的运营乃至生存都极为重要。但它同时也是柄双刃剑,当信息被意外或刻意的传给恶意的接收者时,同样的信息也可能导致一所机构倒闭。通过ISO27001:2005 认证,将有助于管理和保护您宝贵的信息资产。
国际标准***(ISO)应此类需求,制定了ISO27001:2005标准,该标准在2005 年 10 月公布,同时取缔了多国采纳的英国标准BS7799-2:2002 ,但新旧标准的要求并无太大分别。ISO27001:2005 标准以 Edward Deming 博士提出的“计划-实施-核查-采取行动”循环周期作为制定蓝图,以实现持续改善的目标。
为如何建立、推行、维持及改善信息安全管理系统提供帮助。信息安全管理系统(I***S)是高层管理人员用以监察及控制信息安全、减少商业风险和确保保安系统持续符合企业、客户及***要求的一个体系。
ISO27001:2005能协助机构保护专利信息,同时也为制定统一的机构保安标准搭建了一个平台,更有助于提升安全管理的实务表现和增强机构间商业往来的信心与信任。
ISO27001 是***一个规定了信息安全管理体系 (I***S) 要求的可审核国际标准。 该标准旨在确保选择充分而合适的安全控制措施。这有助于保护***的信息资产,并使任何利益相关方(尤其是客户)增加信心。
ISO27001:2005信息安全管理体系(I***S)认证表明您对信息安全、客户要求和持续改进的承诺。标准由两部分构成:
1、ISO17799:2005信息安全管理实施指南,用于指导I***S推行
2、ISO27001:2005 信息安全管理体系标准,是I***S认证标准
界定I***S认证范围,对于识别风险和评审风险至关重要。一个成功的I***S体系包括建立、运行、评审、维护和改进一系列过程。
适用于那些***?
任何***,不论其规模大小,所属行业或地理位置如何,均可使用 ISO/IEC 27001。 该标准尤其适合信息保护占重要地位的行业,例如***、健康、公共及 IT 行业。
ISO27001:2005包括12个部分:
安全政策
***信息安全
***
人力资源安全
实体和环境安全
通讯和运作管理
管理系统
访问控制
信息系统获得、开发和维护
信息安全管理
业务连续性管理
符合性
ISO27000认证的益处
ISO的声誉和通过国际认可的ISO27001:2005认证增强了所有公司的可信度。它清楚地表明了您
的信息的有效性和一个真正对信息安全支持的承诺。I***S的建立和认证也可以改变您公司内外的文化,使您赢得具与有安全意识的客户开拓新业务的机会,以及提升员工的道德观念和他们对整个工作场所信息安全的思想观念。而且,它使您可以增强信息安全,减少可能产生欺骗、信息丢失和泄漏的风险。
博伟管理咨询是***的iso27000等软件行业认证咨询机构,博伟公司致力于优质的服务质量,丰富的行业经验以及***的技术知识,协助国内外厂商顺利取得各类认证证书,帮助企业拓展海外市场。
苏州博远管理咨询
联系人:张小姐
咨询***:0512-62370310
手 机:18662506509
Q Q:1297608385
地址:苏州南环路10号新联大厦北楼602室