ISO27001信息安全管理体系
信息安全管理要求ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。
ISO发布的一个关注企业内部信息安全的管理体系,企业内部信息包括:企业人员安全防范意识、企业文档(电子、纸质)的安全保护、企业信息平台(包括网络、服务器、用户PC端等)、企业软件的安全防护等。
体系通过一整套风险评估管理模型,进行分析安全隐患,继而对其进行实施控制措施,以此达到安全保护的目的;ISO27001标准文件:7个章节,14个领域,113个控制措施。
企业通过认证将可以向其客户、竞争对手、供应商、员工和touzi方展示其在同行内的领导地位:定期的监督审核将确保组织的信息系统不断地被监督和改善,并以此作为增强信息安全性的依据,信任、信用及信心,使客户及利益相关方感受到组织对信息安全的承诺。
认证带来的好处:
1、通过定义,评估和控制风险,确保经营的持续性和能力;
2、可改善全体的业绩,消除不信任感;
3、提高企业投标竞争优势;
4、企业对外的宣传名片;
5、谨防技术诀窍的丢失;
6、在组织内部增强内部的安全意识。