ISO27001來源于英國標準協(xié)會(British Standards Institute,BSI)組織,作為信息安全管理方面最著名的國際標準,已經(jīng)被很多世界級組織所采用,要求企業(yè)必須構建高標準的信息安全體系,確保能夠保障公司以及客戶的信息安全。
病毒破壞、黑客攻擊、系統(tǒng)癱瘓、員工失誤和惡意破壞、商業(yè)間諜等,越來越多的信息安全問題成為威脅組織生存和發(fā)展的重要的安全隱患?;谧钚聡H標準ISO/IEC27001:2005的信息安全管理體系(Information Security Management System, ISMS)是目前國際上先進的信息安全解決方案,正在被越來越多的組織所采用。它運用PDCA過程方法和133項信息安全控制措施來幫助組織解決信息安全問題,實現(xiàn)信息安全目標。 ISMS認證是一個組織證明其信息安全水平和能力符合國際標準要求的有效手段,它將幫助組織節(jié)約信息安全成本,增強客戶、合作伙伴等相關方的信心和信任,提高組織的公眾形象和競爭力。
ISO/IEC 27001標準適用于所有類型的組織(例如,商業(yè)企業(yè)、政府機構、非贏利組織)。ISO/IEC 27001從組織的整體業(yè)務風險的角度,為建立、實施、運行、監(jiān)視、評審、保持和改進文件化的ISMS規(guī)定了要求。它規(guī)定了為適應不同組織或其部門的需要而定制的安全控制措施的實施要求
ISO/IEC 27001認證能為組織帶來如下收益:1.使組織獲得最佳的信息安全運行方式;2.保證組織業(yè)務的安全;3.降低組織業(yè)務風險、避免組織損失;4.保持組織核心競爭優(yōu)勢;5.提供組織業(yè)務活動中的信譽;6.增強組織競爭力;7.滿足客戶要求;8.保證組織業(yè)務的可持續(xù)發(fā)展;9.使組織更加符合法律法規(guī)的要求
關于我們 | 友情鏈接 | 網(wǎng)站地圖 | 聯(lián)系我們 | 最新產品
浙江民營企業(yè)網(wǎng) m.peada.cn 版權所有 2002-2010
浙ICP備11047537號-1