服务热线
137-5714-8645
ISO27001起源和发展
信息安全管理体系ISO/IEC27001的前身为英国的BS7799标准。2000年,国际标准化组织(ISO)在BS7799-1的基础上制定通过了ISO17799标准,在2005年对ISO17799再次修订,于2005年被采用为ISO27001:2005。
ISO27001认证的意义
ISO27001可有效保护信息资产,保护信息化进程健康、有序、可持续发展。
认证收益包括不限于如下:
1 |
通过定义、评估和控制风险,确保经营的持续性和风险管理能力 |
2 |
减少由于违规行为以及直接触犯信息安全法律法规要求所造成的责任 |
3 |
通过遵守国际标准提高企业竞争能力,提升企业形象 |
4 |
明确定义所有组织的内部和外部的信息接口目标:谨防数据的误用和丢失 |
5 |
建立安全工具使用方针 |
6 |
谨防技术诀窍的丢失 |
7 |
在组织内部增强安全意识 |
8 |
可作为公共会计审计的证据,增强信任 |
ISO27001认证所需材料
组织法律证明文件,如营业执照; |
|
|
ISO27001认证流程
第一阶段:项目启动和差距分析
第二阶段:风险评估
对贵公司信息资产进行资产价值、威胁因素、脆弱性分析,从而评估信息安全风险,选择适当的措施、方法实现管理风险的目的。
第三阶段:体系设计与发布
根据贵公司对信息安全风险的策略,制定相应信息安全整体规划、管理规划、技术规划等,形成完整的信息安全管理系统。
第四阶段:体系运行与监控
ISMS建立起来(体系文件正式发布实施)之后,要通过一定时间的试运行来检验其有效性和稳定性。
第五阶段:认证及持续改进
经过一定时间运行,ISMS达到一个稳定状态,文档和记录已经建立完备,此时可以提请进行认证。