信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。目前,ISO27000:2005标准已得到了很多国家的认可,是国际上具有代表性的信息安全管理体系标准。
ISO/IEC27001是建立和维护信息安全管理体系的标准,它要求组织通过一系列的过程如确定信息安全管理体系范围,制定信息安全方针和策略,明确管理职责,以风险评估为基础选择控制目标和控制措施等,使组织达到动态的、系统的、全员参与的、制度化的、以预防为主的信息安全管理方式。为信息安全管理体系(ISMS)的建立、实施、运行、监视、评审、保持和持续改进提供了模型和必要的控制目标和措施,是ISMS顺利实施的最佳指南。
信息安全管理体系认证具有普遍适用性,不受地域、产业类别和公司规模限制。
• 金融行业:银行、保险、证券、基金、期货等
• 通信行业:电信、移动、联通等
• 其他行业:外贸、进出口、HR、会计师事务所等
• 钢铁、半导体、物流
• 电力、能源
• ITO/BPO外包:IT、软件、电信IDC等
• 医药、精细化工
• 研究机构
您关心的认证问题,咨询师在线为您解答
客服
咨询
135-8050-0032
电话咨询
微信咨询