ISO27001認(rèn)證范圍的確定有決定性的作用
發(fā)布時間:2020-08-31 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
企業(yè)在申請ISO27001認(rèn)證時,其認(rèn)證范圍的確定有決定性的作用。那么,認(rèn)證范圍到底有哪些影響呢?
首先,證書上的認(rèn)證范圍和企業(yè)開展的相關(guān)業(yè)務(wù)要有所對應(yīng),否則不能用ISO27001認(rèn)證招標(biāo),也不能獲得相應(yīng)的好處。
另外,認(rèn)證范圍的選擇將影響達(dá)到ISO27001認(rèn)證要求的難易度以及成本。反過來,難易度和成本是選擇認(rèn)證范圍的重要參考。難度一般由企業(yè)自身當(dāng)前的信息安全管理水平?jīng)Q定,而成本則與企業(yè)預(yù)算相關(guān)。在考慮難易度和成本的基礎(chǔ)上,企業(yè)一般會把核心業(yè)務(wù)部門以及支撐核心業(yè)務(wù)的IT部門和人力資源部門納入認(rèn)證范圍。
認(rèn)證范圍的描述一般使用業(yè)務(wù)活動范圍、地域場所、信息資產(chǎn)及技術(shù)來表達(dá)。到目前為止,像比較著名的認(rèn)證機(jī)構(gòu)比如BSI,DNV等在國內(nèi)頒發(fā)的證書一般只使用業(yè)務(wù)活動和地域場所來描述認(rèn)證的管理體系范圍。
因此,企業(yè)在申請ISO27001認(rèn)證之前,一定要確認(rèn)認(rèn)證范圍,否則可能會導(dǎo)致認(rèn)證失敗,或者付出不必要的成本,也有可能拿到證書卻沒有發(fā)揮應(yīng)有的價值。



熱線: