廣匯聯(lián)合專業(yè)分析ISO27001認證方案
發(fā)布時間:2020-09-15 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
在企業(yè)信息安全管理方面,ISO27001體系是目前應用最廣泛和最典型的信息安全管理標準。它由國際標準化組織和國際電子技術委員會發(fā)布于2005年10月,最新版本更新于2013年,是唯一一個規(guī)定了信息安全管理體系要求的可審核國際標準。ISO27001認證方案在信息安全管理角度上,對企業(yè)建立、實施、保持和持續(xù)改進信息安全管理體系提出了全面標準,要求企業(yè)必須構筑高規(guī)格高安全的信息安全體系,確保企業(yè)及用戶的信息安全。也就是說,通過了信息安全認證的企業(yè),則充分表明了其已搭建起系統(tǒng)完善、有效可行的現(xiàn)代化信息安全管理保障體系,做到信息安全控制方面的嚴謹性和有效性,更代表了企業(yè)的信息安全管理水平已達到國際標準。
申請ISO27001信息安全管理體系認證的基本條件:
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產許可證》或等效文件;外國企業(yè)持有關機構的登記注冊證明。
2、申請方的信息安全管理體系已按ISO27001標準的要求建立,并實施運行3個月以上。
3、至少完成一次內部審核,并進行了管理評審。
4、信息安全管理體系運行期間及建立體系前的一年內未受到主管部門行政處罰。
信息安全對每個企業(yè)或組織來說都是需要的,所以ISO27001認證方案具有普遍的適用性,不受地域、產業(yè)類別和公司規(guī)模限制。從目前的獲得認證的企業(yè)情況看,較多的是涉及電信、保險、銀行、數(shù)據處理中心、1C制造和軟件外包等行業(yè)。



熱線: