ISO27001信息安全管理體系介紹
信息安全管理(ISO27001 Information security management system)要求ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個部分: BS7799-1,信息安全管理實施規則 BS7799-2,信息安全管理體系規范。
第一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規定了根據獨立組織的需要應實施安全控制的要求。
ISO27001認證之后的效益
1、通過定義、評估和控制風險,確保經營的持續性和能力
2、減少由于合同違規行為以及直接觸犯法律法規要求所造成的責任
3、通過遵守國際標準提高企業競爭能力,提升企業形象
4、明確定義所有組織的內部和外部的信息接口目標:謹防數據的誤用和丟失
5、建立安全工具使用方針
6、謹防技術訣竅的丟失
7、在組織內部增強安全意識
8、可作為公共會計審計的證據
上海標果企業管理咨詢有限公司
全國服務熱線:4000-810-669
(總部)上海熱線:王老師(電話微信)15618084179
E-mail: 2441142490@qq.com
地址:上海市奉賢區八字橋路1919號2幢11層
北京地區熱線:王老師(電話微信)15652956798
江蘇地區熱線:李老師(電話微信)13327938153