為什么這么多企業(yè)選擇了ISO27001體系認(rèn)證咨詢?
發(fā)布時間:2020-09-25 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
根據(jù)去年的數(shù)據(jù),越來越多的企業(yè)選擇了ISO27001認(rèn)證,我們也接了很多其他體系認(rèn)證咨詢,為什么這么多企業(yè)需求ISO27001體系呢?主要是該體系能給大家?guī)硪韵潞锰?
提高了企業(yè)信息安全的保密性、完整性和可用性,形成了一套可持續(xù)改進(jìn)的信息安全管理環(huán)境。IT治理的驅(qū)動力意在從董事會等治理層面確立IT的價值,投資的決策機(jī)制確保IT戰(zhàn)略與業(yè)務(wù)戰(zhàn)略的一致性,革新性地驅(qū)動業(yè)務(wù)的發(fā)展。
信息安全管理新標(biāo)準(zhǔn)從風(fēng)險與成本的平衡過渡到要定期報告信息安全管理績效,反應(yīng)了信息安全管理標(biāo)準(zhǔn)的發(fā)展進(jìn)入成熟期,也反映了治理層面更加重視對信息安全投入的預(yù)期的監(jiān)控,同時對風(fēng)險管理的度量也是相關(guān)方,管理層共同關(guān)心的話題。
信息安全風(fēng)險在新標(biāo)準(zhǔn)里變得更加生動、中性,風(fēng)險也可能意味著機(jī)會。新標(biāo)準(zhǔn)要求定義風(fēng)險責(zé)任人,這個責(zé)任人更可能是業(yè)務(wù)的負(fù)責(zé)人或某項具體活動的負(fù)責(zé)人而不僅僅是IT人員。對信息安全風(fēng)險的偏好與態(tài)度完全與組織的全面風(fēng)險管理框架相融合。



熱線: