廣匯聯(lián)合專業(yè)分析ISO27001認(rèn)證方案
發(fā)布時(shí)間:2020-09-15 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
在企業(yè)信息安全管理方面,ISO27001體系是目前應(yīng)用最廣泛和最典型的信息安全管理標(biāo)準(zhǔn)。它由國(guó)際標(biāo)準(zhǔn)化組織和國(guó)際電子技術(shù)委員會(huì)發(fā)布于2005年10月,最新版本更新于2013年,是唯一一個(gè)規(guī)定了信息安全管理體系要求的可審核國(guó)際標(biāo)準(zhǔn)。ISO27001認(rèn)證方案在信息安全管理角度上,對(duì)企業(yè)建立、實(shí)施、保持和持續(xù)改進(jìn)信息安全管理體系提出了全面標(biāo)準(zhǔn),要求企業(yè)必須構(gòu)筑高規(guī)格高安全的信息安全體系,確保企業(yè)及用戶的信息安全。也就是說,通過了信息安全認(rèn)證的企業(yè),則充分表明了其已搭建起系統(tǒng)完善、有效可行的現(xiàn)代化信息安全管理保障體系,做到信息安全控制方面的嚴(yán)謹(jǐn)性和有效性,更代表了企業(yè)的信息安全管理水平已達(dá)到國(guó)際標(biāo)準(zhǔn)。
申請(qǐng)ISO27001信息安全管理體系認(rèn)證的基本條件:
1、中國(guó)企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國(guó)企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊(cè)證明。
2、申請(qǐng)方的信息安全管理體系已按ISO27001標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行3個(gè)月以上。
3、至少完成一次內(nèi)部審核,并進(jìn)行了管理評(píng)審。
4、信息安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
信息安全對(duì)每個(gè)企業(yè)或組織來說都是需要的,所以ISO27001認(rèn)證方案具有普遍的適用性,不受地域、產(chǎn)業(yè)類別和公司規(guī)模限制。從目前的獲得認(rèn)證的企業(yè)情況看,較多的是涉及電信、保險(xiǎn)、銀行、數(shù)據(jù)處理中心、1C制造和軟件外包等行業(yè)。



熱線: