ISO27001信息安全管理体系认证
首页 - 产品分类 - 体系服务 - ISO27001信息安全管理体系认证

简介

ISO27001信息安全管理体系是组织整体管理体系的一个部分,是基于风险评估建立、实施、运行、监视、评审、保持和持续改进信息安全等一系列的管理活动,是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用的方法的体系.

该标准分为两个部分:

(1)信息安全管理实施规则

(2)信息安全管理体系规范

第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。

二、认证价值

(1)符合法律法规要求:  证书的获得,可以向权威机构表明,组织遵守了所有适用的法律法规。从而保护企业和相关方的信息系统安全、知识 产权、商业秘密等。

 (2)维护企业的声誉、品牌和客户信任: 可以向合作伙伴、股东和客户表明组织为保护信息而付出的努力,令其对组织的信心将得到加强。同样的,证书的获得,有助于确定组织在同行业内的竞争优势,提升其市场地位。事实上,现在很多国际或国内的投标项目已经开始要求ISO27001的符合性了。 

(3)履行信息安全管理责任: 本身就能证明组织在各个层面的安全保护上都付出了卓有成效的努力,表明管理层履行了相关责任。 

(4)增强员工的意识、责任感和相关技能: 可以强化员工的信息安全意识,规范组织信息安全行为,减少人为原因造成的不必要的损失。 

(5)保持业务持续发展和竞争优势: 全面的信息安全管理体系的建立,意味着组织核心业务所赖以持续的各项信息资产得到了妥善保护,并且建立有效的业务持续性计划框架,提升了组织的核心竞争力。 

(6)实现风险管理:有助于更好地了解信息系统,并找到存在的问题以及保护的办法,保证组织自身的信息资产能够在一个合理而完整的框架下得到妥善保护,确保信息环境有序而稳定地运作。

 (7)减少损失,降低成本: 信息安全管理体系的实施,能降低因为潜在安全事件发生而给组织带来的损失,在信息系统受到侵袭时,能确保业务持续开展并将损失降到最低程度。

三、证书有效期

证书有效期为三年。每年需要监督年审,三年一次复评。

四、申报条件

(1)适用于各种性质、各种规模的组织,如政府、银行、电讯、研究机构、外包服务企业、软件服务企业、印刷等;

(2)体系运行不少于3个月;

(3)要求获得ISO27001认证注册的公司,必须具备有至少连续3个月的管理体系记录,包括内部评审和管理评审的完整记录.

五、发证机关

由国家认证认可监督管理委员会颁发

六、申报流程

七、证书模板