0574-27682019/13252298837

您现在的位置:首页 > 服务项目 > 体系认证

ISO27001信息安全认证

ISO/IEC 27001:2005是《信息技术 安全技术 信息安全管理体系 要求》,等同转化为中国国家标准GB/T 22080-2008/ISO/IEC 27001:2005,于2008年6月19发布,同年11月1日正式实施。同ISO 9001标准的性质一样,它是ISMS的规范性标准,也是ISO/IEC 27000系列最核心的两个标准之一,适用于所有类型的组织。它着眼于组织的整体业务风险,通过对业务进行风险评估来建立、实施、运行、监视、评审、保持和改进其信息安全管理体系,确保其信息资产的保密性、可用性和完整性。它还规定了为适应不同组织或部门的需求而制定的安全控制措施的实施要求,也是独立第三方认证及实施审核的依据。

丨ISO27001信息安全认证标准范围

     ISO/IEC 27001《信息技术-安全技术-信息安全管理体系-要求》,旨在为所有类型的组织,包括政府、银行、电讯、研究机构、外包服务企业、软件服务企业等,在建立、实施、运行、监视、评审、保持和改进信息安全管理体系时提供模型,并规定了为适应不同组织或其部门的需要而制定安全控制措施的实施要求。ISO/IEC 27001标准涉及了最广泛意义上的信息安全,为组织实施、维护和管理信息安全提供了最好的商业操作指南和原则,并可以用作第三方认证的依据。2008年6月19日,我国等同采用发布了GB/T 22080-2008标准。

     ISO/IEC 27001:2005标准包括

     11大控制领域、39个控制目标和133项控制措施,为组织提供全方位的信息安全保障。

 

丨ISO/IEC 27001:2005标准特点

● 注重体系的完整性,是一套科学的信息安全管理体系

● 基于系统、全面、科学的安全风险评估,体现预防控制为主的思想

● 以风险评估为基础,采用PDCA的过程方法

● 强调遵守国家有关信息安全的法律法规及其他合同方要求

● 强调确保信息的保密性、完整性和可用性

● 用于保护组织信息资产,防止信息资产遭受危害的管理工具,通过对所有潜在信息风险进行分析,确定预防措施。减少、防止信息威胁的发生

● 适用于各种类型、不同规模和业务性质的组织

● 与其他管理体系兼容(例如ISO9000标准等)

 

丨ISO/IEC 27001认证申请条件

● 具备独立的法人资格或经独立的法人授权的组织;

● 按照ISO/IEC 27001标准的要求建立文件化的信息安全管理体系;

● 已经按照文件化的体系运行三个月以上,并在进行认证审核前按照文件的要求进行了至少一次管理评审和内部质量体系审核。

 

丨ISO27001认证 (信息安全管理体系)的益处

     信息安全管理体系标准(ISO27001)可有效保护信息资源,保护信息化进程健康、有序、可持续发展。ISO27001是信息安全领域的管理体系标准,类似于质量管理体系认证的 ISO9000标准。当您的组织通过了ISO27001的认证,就相当于通过ISO9000的质量认证一般,表示您的组织信息安全管理已建立了一套科学有效的管理体系作为保障。根据 ISO27001 对您的信息安全管理体系进行认证,可以带来以下几个好处:

     引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。保证信息安全不是仅有一个防火墙,或找一个24小时提供信息安全服务的公司就可以达到的。它需要全面的综合管理。

     通过进行ISO27001信息安全管理体系认证,可以增进组织间电子电子商务往来的信用度,能够建立起网站和贸易伙伴之间的互相信任,随着组织间的电子交流的增加通过信息安全管理的记录可以看到信息安全管理明显的利益,并为广大用户和服务提供商提供一个基础的设备管理。同时,把组织的干扰因素降到最小,创造更大收益。

     通过认证能保证和证明组织所有的部门对信息安全的承诺。

     通过认证可改善全体的业绩、消除不信任感。

     获得国际认可的机构的认证证书,可得到国际上的承认,拓展您的业务。

     建立信息安全管理体系能降低这种风险,通过第三方的认证能增强投资者及其他利益相关方的投资信心。

     组织按照ISO27001标准建立信息安全管理体系,会有一定的投入,但是若能通过认证机关的审核,获得认证,将会获得有价值的回报。企业通过认证将可以向其客户、竞争对手、供应商、员工和投资方展示其在同行内的领导地位;定期的监督审核将确保组织的信息系统不断地被监督和改善,并以此作为增强信息安全性的依据,信任、信用及信心,使客户及利益相关方感受到组织对信息安全的承诺。

     通过认证能够向政府及行业主管部门证明组织对相关法律法规的符合性。

返回
相关内容
  • ISO22000食品安全管理体系
  • 中国环保产品认证
  • ISO13485医疗器械认证
  • ISO27001信息安全认证
  • ISO20000信息技术服务管理体系
  • 商品售后服务评价体系
  • 企业诚信管理体系
  • ISO13485认证

联系我们

咨询热线:400-886-5022/13252298837
网址:www.ptc-cert.com    地址:浙江省宁波市高新区菁华路188号甬港现代铭楼A座8楼