• 回到顶部
  • 18988710808
  • QQ客服
  • 微信二维码

ISO27001信息安全管理体系

中投首页    新闻动态    ISO27001信息安全管理体系

 ISO27001体系介绍

ISO/IEC27001:2013--信息安全管理体系,由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的,1999年BSI重新修改了该标准。分为两个部分:BS7799-1信息安全管理实施规则,BS7799-2信息安全管理体系规范;2005年10月,BS7799-2:2002进行换版,升级为BS7799-2:2005,并同时转换为国际标准ISO/IEC27001:2005。

2013年10月升级为国际标准ISO/IEC27001:2013版。 

  建立ISO27001体系的目的

信息作为组织的重要资产,需要得到妥善保护。但随着信息技术的高速发展,特别是Internet的问世及网上交易的启用,许多信息安全的问题也纷纷出现:系统瘫痪、黑客入侵、病毒感染、网页改写、客户资料的流失及公司内部资料的泄露等问题。这些已给组织的经营管理、生存甚至国家安全都带来严重的影响。安全问题所带来的损失远大于交易的账面损失,它可分为三类,包括直接损失、间接损失和法律损失。

所以,在享用现代信息系统带来的快捷、方便的同时,如何充分防范信息的损坏和泄露,已成为当前企业迫切需要解决的问题。 

  ISO27001认证的业务类别

信息安全对每个企业或组织来说都是需要的,所以以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是涉及电信、保险、银行、数据处理中心、IC制造和软件外包等行业。

  ISO27001认证对企业的好处

1. 符合法律法规要求;

2. 维护企业的声誉、品牌和客户信任;

3. 履行信息安全管理责任;

4. 增强员工的意识、责任感和相关技能;

5. 保持业务持续发展和竞争优势;

6. 实现风险管理;

7. 减少损失,降低成本。

2024年7月15日 14:48
浏览量:0
收藏
2024-07-22
2024-07-22
2024-02-28

最新资料

联系人:邓经理(18988710808)

热线:0769-22710026

电话:13712340810、18926838680

邮箱:595208355@qq.com

地址:东莞市万江街道泰新路21号信安科技大厦305室

联系我们