当前位置 > 首页 >详细页面
    联系我们

    地址:重庆市江北区北滨二路538号7-8-4

    联系:罗老师

    手机:

    官网:重庆智汇源认证服务公司

    微信:

    小程序

    ISO/IEC27001 信息管理体系

            2022-12-02 06:07:00        875次浏览

    ISO/IEC27001标准的英文全称是Information technology - Security techniques - Information security management systems - requirements,即信息技术;技术;信息管理体系 要求。ISO27001是信息管理体系(ISMS)的规范标准,是为组织机构提供信息认证执行的认证标准,其中详细说明了建立、实施和维护信息管理体系的要求。它是BS7799-2:2002由国际标准化组织及国际电工委员会转换而来,由2005版于2013年升级为2013版。现行的版本是ISO27001:2018版。

    ISO27001信息管理体系标准为建立、实施、运行、监视、评审、保持和改进信息管理体系(ISMS)提供了模型。ISMS的采用是组织的战略性决策。组织ISMS的设计和实施受组织需求、目标、需求、应用的过程以及组织规模和结构的影响。经过一段时间,组织及其支持系统会发生改变。因此ISMS的实施应与组织的需要相一致,如,简单的环境只需要一个简单的ISMS解决方案。

    ISO27001信息管理体系的目标:是透过一整体规划的信息解决方案,来确保企业所有信息系统和业务的,并保持正常运作。

    信息管理体系利用风险分析管理工具,结合企业资产列表和威胁来源的调查分析及系统弱点评估等结果,并综合评估影响企业整体的因素,来制定适当的信息政策与信息作业准则,从而降低潜在的风险危机。

    信息管理体系适用于所有类型的组织(例如:商业企业、政府机构、非盈利组织),包括但不限于,银行、证券、保险等金融机构;交通、能源等大型国有企业;互联网数据中心(IDC)服务提供商;软件和信息技术服务企业;公共管理、社会保障和社会组织等。

    网友评论
    0条评论 0人参与
    最新评论
    • 暂无评论,沙发等着你!
    被浏览过 1513328 次     店铺编号35085311     网店登录     免费注册     技术支持:任我学     专属客服:杨宇    

    5

    回到顶部