400-089-7770
18922290895
在線咨詢
ONLINE CONSUL TATION
歡迎進入廣東綜合創業服務平臺!咨詢電話:400-089-7770
boyi
ISO27001認證是信息安全管理體系認證。
信息安全對每個企業或組織來說都是需要的,所以信息安全管理體系認證具有普遍的適用性,不受地域、產業類別和公司規模限制。
通過ISO27001認證的企業,能有效保證企業在信息安全領域的可靠性,降低企業泄密風險,更好的保存核心數據。
ISO27001起源和發展
ISO27001的前身為英國的BS7799標準,該標準由英國標準協會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。
BS7799分為兩個部分:BS7799-1,信息安全管理實施規則BS7799-2,信息安全管理體系規范。第一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規定了根據獨立組織的需要應實施安全控制的要求。
2000年,國際標準化組織(ISO)在BS7799-1的基礎上制定通過了ISO 17799標準。BS7799-2在2002年也由BSI進行了重新的修訂。ISO組織在2005年對ISO 17799再次修訂,BS7799-2也于2005年被采用為ISO27001:2005。
2013年修訂原版本,正式使用ISO/IEC27001:2013版。
如何建立信息安全管理體系?
如何進行ISO27001認證?
一、項目前期準備階段
二、現場調研診斷
三、人員培訓
四、整合體系文件架設計
五、確定信息安全方針和目標
六、建立管理組織機構
七、信息安全風險評估
八、ISMS體系文件編寫
九、ISMS管理體系記錄的設計
十、ISMS管理體系文件審核
十一、ISMS體系文件發布實施
十二、組織全員進行文件學習
十三、業務連續性管理
十四、審核培訓及內審
十五、管理體系有效性測量
十六、管理評審
十七、認證機構正式審核
申請ISO27001認證的基本條件
所需資料
—END—
溫馨提示:
關注廣州創業平臺(ID:boyicw )微信公眾號,對話框回復【創業補貼】,即可獲取廣州各區創業補貼最新消息(補貼條件+補貼金額);回復【印章資訊】,獲取免費刻章預約入口(各區都有)+印章熱點問題答疑;