動(dòng)態(tài)資訊
聯(lián)系我們
確立達(dá)顧問(wèn)集團(tuán)
(廣州.深圳.惠州)
咨詢(xún)熱線(xiàn):
黃先生 135 5482 3909
郵箱:info@qualtekgz.com
廣州公司:廣州市黃埔區(qū)盛凱大街3號(hào)1825房
深圳公司:深圳市龍崗區(qū)園山街道星河智薈A2區(qū)E座中興智匯大廈513
惠州公司:惠州市惠城區(qū)帝景文化名都大廈B棟1001室
介紹ISO27001
介紹ISO27001。
信息安全管理系統(tǒng)ISMS(InformationSecurITryManagementSystems)是組織在整體或特定范圍內(nèi)建立信息安全安全政策和目標(biāo),以及完成這些目標(biāo)的系統(tǒng)。它是基于業(yè)務(wù)風(fēng)險(xiǎn)方法,建立、實(shí)施、運(yùn)行、監(jiān)控、評(píng)估、維護(hù)和改進(jìn)組織的信息安全系統(tǒng),旨在保證組織的信息安全。該標(biāo)準(zhǔn)為開(kāi)發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理實(shí)踐提供公共基礎(chǔ),為組織之間的交流提供信任。
信息安全管理系統(tǒng)(ISMS)是一個(gè)系統(tǒng)化、程序化、文件化的管理系統(tǒng),屬于風(fēng)險(xiǎn)管理范疇。系統(tǒng)的建立需要基于系統(tǒng)、全面、科學(xué)的安全風(fēng)險(xiǎn)評(píng)估。ISMS體現(xiàn)了預(yù)防控制的理念,強(qiáng)調(diào)遵守國(guó)家有關(guān)信息安全的法律法規(guī),強(qiáng)調(diào)全過(guò)程和動(dòng)態(tài)控制,本著控制成本和風(fēng)險(xiǎn)平衡的原則,合理選擇安全控制方式保護(hù)組織擁有的關(guān)鍵信息資產(chǎn),保證信息的保密性、完整性和可用性,從而保持組織的競(jìng)爭(zhēng)優(yōu)勢(shì)和業(yè)務(wù)運(yùn)作的可持續(xù)性。
適用于ISO27001。
ISO27001主要保護(hù)信息安全中的系統(tǒng)漏洞、黑客入侵、病毒感染等。
因此,以下企業(yè)最適合ISO27001:
一、以信息為生命線(xiàn)的行業(yè):
1.金融業(yè):銀行、保險(xiǎn)、證券、基金、期貨等。
2.通信行業(yè):電信、網(wǎng)通、移動(dòng)、聯(lián)通等。
3.其他公司:外貿(mào)、進(jìn)出口、HR、獵頭、會(huì)計(jì)師事務(wù)所等。
二、高度依賴(lài)信息技術(shù)的行業(yè):
一、鋼鐵.半導(dǎo)體.物流。
二、電力.能源。
3.外包(ITO或BPO):IT.軟件、電信IDC、呼叫中心、數(shù)據(jù)輸入、數(shù)據(jù)處理加工等。
3.技術(shù)要求高。競(jìng)爭(zhēng)對(duì)手渴望得到的:
一、醫(yī)藥.精細(xì)化工。
二、研究機(jī)構(gòu)。
實(shí)施ISO27001的好處。
一、符合法律法規(guī)要求。
證書(shū)的取得可以向權(quán)威機(jī)構(gòu)表明,組織遵守所有適用的法律法規(guī)。從而保護(hù)企業(yè)和相關(guān)方的信息系統(tǒng)安全、知識(shí)產(chǎn)權(quán)、商業(yè)秘密等。
2.維護(hù)企業(yè)聲譽(yù)、品牌和客戶(hù)信任。
獲得證書(shū)可以增強(qiáng)員工的信息安全意識(shí),規(guī)范信息安全行為的組織,減少人為原因造成的不必要的損失。
三、履行信息安全管理職責(zé)。
取得證書(shū)本身就可以證明組織在各個(gè)層面的安全保護(hù)上做出了卓有成效的努力,說(shuō)明管理層履行了相關(guān)責(zé)任。
四、增強(qiáng)員工的意識(shí)、責(zé)任感和相關(guān)技能。
獲得證書(shū)可以增強(qiáng)員工的信息安全意識(shí),規(guī)范信息安全行為的組織,減少人為原因造成的不必要的損失。
5.保持業(yè)務(wù)的可持續(xù)發(fā)展和競(jìng)爭(zhēng)優(yōu)勢(shì)。
全面信息安全管理體系的建立,意味著組織核心業(yè)務(wù)所依賴(lài)的信息資產(chǎn)得到了妥善保護(hù),建立了有效的業(yè)務(wù)可持續(xù)性計(jì)劃框架,增強(qiáng)了組織的核心競(jìng)爭(zhēng)力。
六、實(shí)現(xiàn)風(fēng)險(xiǎn)管理。
有助于更好地了解信息系統(tǒng),找到存在的問(wèn)題和保護(hù)方法,確保組織自身的信息資產(chǎn)在合理完整的框架下得到妥善保護(hù),信息環(huán)境有序穩(wěn)定運(yùn)行。
7.減少損失和成本。
ISMS的實(shí)施可以減少潛在安全事件造成的組織損失。當(dāng)信息系統(tǒng)受到攻擊時(shí),可以保證業(yè)務(wù)的持續(xù)發(fā)展,最大限度地減少損失。
申請(qǐng)材料。
1.組織營(yíng)業(yè)執(zhí)照和年檢證明復(fù)印件(加蓋公章)等法律證明文件;
2.組織機(jī)構(gòu)代碼證書(shū)復(fù)印件.稅務(wù)登記證復(fù)印件(加蓋公章);
3.申請(qǐng)認(rèn)證機(jī)構(gòu)信息安全管理系統(tǒng)有效運(yùn)行的證明文件;
四、申請(qǐng)組織簡(jiǎn)介;
5.申請(qǐng)組織系統(tǒng)文件與GB/T22080-2008/ISO/IEC27001:2005要求的文件對(duì)照說(shuō)明;
6.申請(qǐng)組織內(nèi)部審核和管理評(píng)審的證明材料;
7.申請(qǐng)組織記錄的保密性或敏感性聲明;
8.認(rèn)證機(jī)構(gòu)要求申請(qǐng)機(jī)構(gòu)提交的其他補(bǔ)充材料。









