信息安全管理体系
1.什么是ISO/IEC27001信息安全管理体系?
ISO/IEC27001信息安全管理体系的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:BS7799-1,信息安全管理实施规则BS7799-2,信息安全管理体系规范。第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。
通过进行ISO27001信息安全管理体系认证,可以增进组织间电子商务往来的信用度,能够建立起网站和贸易伙伴之间的互相信任,随着组织间的电子交流的增加通过信息安全管理的记录可以看到信息安全管理明显的利益,并为广大用户和服务提供商提供一个基础的设备管理。同时,把组织的干扰因素降到最小,创造更大收益。
最新认证标准:GB/T 22080-2016/ISO/IEC 27001:2013。
2.企业通过ISO/IEC27001信息安全管理体系认证的意义:
1) 通过认证能保证和证明组织所有的部门对信息安全的承诺;
2) 通过认证可改善全体的业绩、消除不信任感;
3) 获得国际认可的机构的认证证书,可得到国际上的承认,拓展您的业务;
4) 建立信息安全管理体系能降低这种风险,通过第三方的认证能增强投资者及其他利益相关方的投资信心。
3.咨询服务流程
第一阶段:策划与准备
第二阶段:体系建立
第三阶段:体系运行
第四阶段:体系评价和完善
第五阶段:认证审核
4.咨询服务内容
1) 体系的构建、差距分析
2) 与其他体系整合、优化
3) 体系规划与提升
4) 信息安全管理专项培训(网络安全、IT系统安全……)
5.客户案例
Copyright © 1993-2021 广东智胜管理技术有限公司 佛山市禅城区汾江南路38号世博广场4座919室 版权所有 粤ICP备2021023182号 技术支持:度达科技