400-089-7770
18922290895
在線咨詢
ONLINE CONSUL TATION
歡迎進入廣東綜合創業服務平臺!咨詢電話:400-089-7770
boyi
一.信息安全管理體系ISO27001起源和發展
信息作為組織的重要資產,需要得到妥善保護。但隨著信息技術的高速發展,特別是Internet的問世及網上交易的啟用,許多信息安全的問題也紛紛出現:系統癱瘓、黑客入侵、病毒感染、網頁改寫、客戶資料的流失及公司內部資料的泄露等等。這些已給組織的經營管理、生存甚至國家安全都帶來嚴重的影響。
隨著在世界范圍內,信息化水平的不斷發展,信息安全逐漸成為人們關注的焦點,世界范圍內的各個機構、組織、個人都在探尋如何保障信息安全的問題。英國、美國、挪威、瑞典、芬蘭、澳大利亞等國均制定了有關信息安全的本國標準。于1993年由英國貿易工業部立項,于1995年英國首次出版BS 7799-1:1995《信息安全管理實施細則》,它提供了一套綜合的、由信息安全最佳慣例組成的實施規則,其目的是作為確定工商業信息系統在大多數情況所需控制范圍的唯一參考基準,并且適用于大、中、小組織;
1998年英國公布標準的第二部分《信息安全管理體系規范》,它規定信息安全管理體系要求與信息安全控制要求。BS 7799-1與BS 7799-2經過修訂于1999年重新予以發布,1999版考慮了信息處理技術,尤其是在網絡和通信領域應用的近期發展,同時還非常強調了商務涉及的信息安全及信息安全的責任。
2000年12月,BS 7799-1:1999《信息安全管理實施細則》通過了國際標準化組織ISO的認可,正式成為國際標準-----ISO/IEC17799:2000《信息技術-信息安全管理實施細則》。2005年,BS 7799-2:2002終于被ISO組織所采納,于同年10月推出ISO/IEC 27001:2005。2013年10月01日發布ISO27001:2013。
二.信息安全管理體系ISO27001在世界各國認證情況
現在,ISO27000標準已得到了很多國家的認可,是國際上具有代表性的信息安全管理體系標準。目前已被英國、荷蘭、丹麥、澳大利亞、巴西、日本、瑞士、盧森堡等國采用。許多國家的政府機構、銀行、證券、保險公司、電信運營商、網絡公司及許多跨國公司已采用了此標準對自己的信息安全進行系統的管理。
三.信息安全管理體系ISO27001認證條件
1.中國企業持有工商行政管理部門頒發的企業法人營業執照,外國企業持有關機構的登記注冊證明,特定行業需行政許可證。
2.按ISO/IEC 27001標準的要求建立信息安全管理體系,并持續運行3個月以上;
3.至少完成一次內部審核,并進行了管理評審;
4.信息安全管理體系運行期間及建立體系前的一年內未受到主管部門行政處罰。
四.信息安全管理體系ISO27001認證收費標準。
信息安全管理體系ISO27001認證收費通常參考以下因素而定,包括:
1.申請認證組織的員工數量;
2.納入審核范圍的產品和服務信息量;
3.審核場所數量;
4.組織與外界的關聯;
5.組織 IT 的復雜性;
6.組織類型和業務性質等。
需要ISO認證資質聯系我們:400-089-7770