ISO27001信息安全管理体系ISMS是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立信息安全管理体系;体系一旦建立组织应按体系规定的要求进行运作,保持体系运作的有效性;信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理的方法、控制目标及控制方式和需要的保证程度。
ISO27001信息安全管理体系ISMS是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立信息安全管理体系;体系一旦建立组织应按体系规定的要求进行运作,保持体系运作的有效性;信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理的方法、控制目标及控制方式和需要的保证程度。
1、ISO27001信息安全管理体系简介
随着信息技术的高速发展,特别是Internet的问世及网上交易的启用,许多信息安全的问题也纷纷出现:系统瘫痪、黑客入侵、病毒感染、网络钓鱼、网页改写、客户资料的流失及公司内部资料的泄露等等。1998年前后从英国发展起想和方法在信息安全领域的应用。近年来,伴随着ISMS国际标准的制修订,ISMS迅速被全球接受和认可,成为世界各国、各种类型、各种规模的组织解决信息安全问题的一个有效方法;ISO/IEC27001正为我们建立这样一个管理体系提供有力的帮助,它可以帮助组织识别、管理和减少信息所面临的各种风险,保障组织的信息安全
2.ISO27001信息安全管理体系实施好处
(1).预防信息安全事故,保证组织业务的连续性,使组织的重要信息资产受到与其价值相符的保护,包括防范:
a.重要的商业秘密信息的泄漏、丢失、篡改和不可用;
b.重要业务所依赖的信息系统因故障、遭受病毒或攻击而中断;
(2)节省费用.一个好的ISMS不仅可通过避免安全事故而使组织节省费用,而且也能帮助组织合理筹划信息安全费用支出,包括:
a.依据信息资产的风险级别,安排安全控制措施的投资优先级;
b.对于可接受的信息资产的风险,不投资或减少投资;
(3).保持组织良好的竞争力和成功运作的状态,提高在公众中的形象和声誉,最大限度的增加投资回报和商业机会;
(4).增强客户、合作伙伴等相关方的信任和信心。
(5).降低法律风险;
(6).强化员工的信息安全意识、规范组织的信息安全行为。
3、ISO27001信息安全管理体系证书有效期:
(1)ISO27001信息安全管理体系证书有效期为3年,获证企业必须接受认证机构的监督审核,监督审核频率一般为每12个月一次,即一年一次,证书有效期内需接受2次监督审核;
(2)证书3年到期的企业,应重新进行再认证审核,并换发新证书。
关注我们 :
四川元时星空企业管理有限责任公司
服务项目 :
认证咨询
管理体系Management System,是组织用于建立方针、目标以及实现这些目标的过程的相互关联和相互作用的一组要素。一个组织的管理体系可包括若干个不同的管理体系,如质量管理体系ISO9001、环境管理体系ISO14001、职业健康和安全管理体系ISO45001、信息安全管理体系ISO27001、等,是企业组织制度和企业管理制度的总称。
建立、实施该体系能使企业广泛采用当今国际通用的、公认的ISO9001的管理理念、原则、方法和技能,在 企业管理方面逐步与国际要求接轨;并随着体系的持续改进,在企业逐步形成相对统一的管理理念、思想、方法和具有自身特色的管理文化,为企业全面提升竞争能力、实现可持续发展、承担应尽的经济责任、社会责任和政治责任奠定坚实的基础。