400-089-7770
18922290895
在線咨詢
ONLINE CONSUL TATION
歡迎進入廣東綜合創(chuàng)業(yè)服務(wù)平臺!咨詢電話:400-089-7770
什么是ISO27001?
ISO27001認證是信息安全管理體系認證。
信息安全對每個企業(yè)或組織來說都是需要的,所以信息安全管理體系認證具有普遍的適用性,不受地域、產(chǎn)業(yè)類別和公司規(guī)模限制。
通過ISO27001認證的企業(yè),能有效保證企業(yè)在信息安全領(lǐng)域的可靠性,降低企業(yè)泄密風(fēng)險,更好的保存核心數(shù)據(jù)。
ISO27001起源和發(fā)展
ISO27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。
BS7799分為兩個部分:BS7799-1,信息安全管理實施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對信息安全管理給出建議,供負責(zé)在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應(yīng)實施安全控制的要求。
2000年,國際標(biāo)準(zhǔn)化組織(ISO)在BS7799-1的基礎(chǔ)上制定通過了ISO 17799標(biāo)準(zhǔn)。BS7799-2在2002年也由BSI進行了重新的修訂。ISO組織在2005年對ISO 17799再次修訂,BS7799-2也于2005年被采用為ISO27001:2005。
2013年修訂原版本,正式使用ISO/IEC27001:2013版。
如何建立信息安全管理體系?
如何進行ISO27001認證?
一、項目前期準(zhǔn)備階段
二、現(xiàn)場調(diào)研診斷
三、人員培訓(xùn)
四、整合體系文件架設(shè)計
五、確定信息安全方針和目標(biāo)
六、建立管理組織機構(gòu)
七、信息安全風(fēng)險評估
八、ISMS體系文件編寫
九、ISMS管理體系記錄的設(shè)計
十、ISMS管理體系文件審核
十一、ISMS體系文件發(fā)布實施
十二、組織全員進行文件學(xué)習(xí)
十三、業(yè)務(wù)連續(xù)性管理
十四、審核培訓(xùn)及內(nèi)審
十五、管理體系有效性測量
十六、管理評審
十七、認證機構(gòu)正式審核
申請ISO27001認證的基本條件
所需資料
博藝體系認證服務(wù)電話:400-089-7770 點擊在線溝通>>
—END—
溫馨提示:
關(guān)注廣州創(chuàng)業(yè)平臺(ID:boyicw )微信公眾號,對話框回復(fù)【創(chuàng)業(yè)補貼】,即可獲取廣州各區(qū)創(chuàng)業(yè)補貼最新消息(補貼條件+補貼金額);回復(fù)【印章資訊】,獲取免費刻章預(yù)約入口(各區(qū)都有)+印章熱點問題答疑;