ISO/IEC 27001的背景知識
ISO/IEC27001認證是信息安全管理體系認證。
信息安全對每個企業(yè)或組織來說都是需要的,所以信息安全管理體系認證具有普遍的適用性,不受地域、產(chǎn)業(yè)類別和公司規(guī)模限制。
ISO27001的前身為英國的BS7799標準,該標準由英國標準協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。
BS7799分為兩個部分:BS7799-1,信息安全管理實施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨立組織的需要應實施安全控制的要求。
2000年,國際標準化組織(ISO)在BS7799-1的基礎上制定通過了ISO 17799標準。BS7799-2在2002年也由BSI進行了重新的修訂。ISO組織在2005年對ISO 17799再次修訂,BS7799-2也于2005年被采用為ISO27001:2005。
2013年修訂原版本,正式使用ISO/IEC27001:2013版。
信息安全管理體系(ISMS)是組織依據(jù)GB/T22080/ ISO/IEC27001(信息技術安全技術信息安全管理體系 要求)的要求,是組織整體管理體系的一個部分,是基于風險評估,來建立、實施、運行、監(jiān)視、評審、保持和改進信息安全等一系列的管理活動,是組織在整體或特定范圍內建立信息安全方針和目標,以及完成這些目標所用方法的體系。
ISO/IEC27001是建立和維護信息安全管理體系的標準,它要求組織通過一系列的過程如確定信息安全管理體系范圍,制定信息安全方針和策略,明確管理職責,以風險評估為基礎選擇控制目標和控制措施等,使組織達到動態(tài)的、系統(tǒng)的、全員參與的、制度化的、以預防為主的信息安全管理方式。
ISMS認證是針對組織ISMS符合GB/T 22080/ ISO/IEC27001要求的一種認證。這是一種通過權威的第三方審核之后提供的保證:受認證的組織實施了ISMS,并且符合GB/T 22080/ ISO/IEC 27001標準的要求。通過認證的組織,將會被注冊登記。
華菱咨詢位于中國長三角、珠三角、京津冀和西南地區(qū)地區(qū),成立于 2001 年,專注于標準體系咨詢、產(chǎn)品認證咨詢、企業(yè)管理項目咨詢以及相關教育訓練的顧問公司。公司已在北京、上海、杭州、廣州、深圳、合肥、江西、西安設立了分支機構。
經(jīng)過20多年的發(fā)展與實踐沉淀,華菱咨詢將利用深厚的行業(yè)知識,幫助客戶把握新機遇,評估和管理風險,以實現(xiàn)負責任的增長。華菱咨詢高績效的跨學科團隊可幫助客戶滿足監(jiān)管要求,確保客戶及時了解信息并滿足利益相關者的需求。華菱咨詢將為客戶提供全面的端到端的服務,利用技術的進步真正推動業(yè)務的發(fā)展。
華菱咨詢服務將通過變革的思想,快速的實施及降低風險來為客戶提供增值服務。幫助客戶構想、開拓、實施及運營關鍵性業(yè)務。
版權聲明:
1.本公眾號所發(fā)布內容,凡未注明“原創(chuàng)”等字樣的均來源于網(wǎng)絡善意轉載,版權歸原作者所有!
2.除本平臺獨家和原創(chuàng),其他內容非本平臺立場,不構成投資建議。
3.如千辛萬苦未找到原作者或原始出處,請理解并聯(lián)系我們。
4.文中部分圖片源于網(wǎng)絡。
5.本公眾號發(fā)布此文出于傳播消息之目的,如有侵權,聯(lián)系刪除。
華菱咨詢深圳官網(wǎng):http://www.hlemc-sz.com/
華菱咨詢蘇州官網(wǎng):http://www.hlemc.com/
若還有其他問題,可直接在平臺私信聯(lián)系我們,我們會第一時間與您取得聯(lián)系,感謝支持。