信息安全管理體系:ISO 27001
ISO27001標(biāo)準(zhǔn)介紹
ISO27001信息安全管理體系標(biāo)準(zhǔn)為建立、實施、運(yùn)行、監(jiān)視、評審、保持和改進(jìn)信息安全管理體系提供了框架。近年來ISO27001迅速發(fā)展并被全球接受和認(rèn)可,成為世界各國各種類型各種規(guī)模的組織解決信息安全問題的一個有效的方法。
ISO27001可幫助組織提高滿足客戶要求和滿足法律法規(guī)要求的能力??梢詭椭M織應(yīng)對信息安全威脅。
ISO27001保持和其他標(biāo)準(zhǔn)一樣的結(jié)構(gòu)以便于和其他體系如ISO9001兼容。
ISO27001認(rèn)證的益處
預(yù)防信息安全事故,保證組織業(yè)務(wù)的連續(xù)性,使組織的重要信息資產(chǎn)受到與其價值相符的保護(hù),包括防范:
重要的商業(yè)秘密信息的泄漏、丟失、篡改和不可用;
重要業(yè)務(wù)所依賴的信息系統(tǒng)因故障、遭受病毒或攻擊而中斷;
節(jié)省費(fèi)用。一個好的ISMS不僅可通過避免安全事故而使組織節(jié)省費(fèi)用,而且也能幫助組織合理籌劃信息安全費(fèi)用支出,包括:
依據(jù)信息資產(chǎn)的風(fēng)險級別,安排安全控制措施的投資優(yōu)先級
對于可接受的信息資產(chǎn)的風(fēng)險,不投資或減少投資;
保持組織良好的競爭力和成功運(yùn)作的狀態(tài),提高在公眾中的形象和聲譽(yù),增加投資回報和商業(yè)機(jī)會;
增強(qiáng)客戶、合作伙伴等相關(guān)方的信任和信心。
降低法律風(fēng)險;
強(qiáng)化員工的信息安全意識、規(guī)范組織的信息安全行為。
必備條件
1、適用于各種性質(zhì)、各種規(guī)模的組織,如政府、銀行、電訊、研究機(jī)構(gòu)、外包服務(wù)企業(yè)、軟件服務(wù)企業(yè)、印刷等;
2、體系運(yùn)行不少于3個月;
3、要求獲得ISO27001認(rèn)證注冊的公司,必須具備有至少連續(xù)3個月的管理體系記錄,包括內(nèi)部評審和管理評審的完整記錄。