蘇州ISO認證咨詢蘇州ISO9001認證咨詢蘇州ISO14001認證咨詢,蘇州標新是您的首選!
ISO27001信息安全認證咨詢
當前位置:ISO27001信息安全認證咨詢

ISO27001信息安全認證咨詢

來源:admin 時間:2013-10-4 

標準的起源和發展

信息安全管理實用規則ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。

2000年,國際標準化組織(ISO)在BS7799-1的基礎上制定通過了ISO 17799標準。BS7799-2在2002年也由BSI進行了重新的修訂。ISO組織在2005年對ISO 17799再次修訂,BS7799-2也于2005年被采用為ISO27001:2005。


標準的主要內容                         

ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。

                          

標準指出“象其他重要業務資產一樣,信息也是一種資產”。它對一個組織具有價值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業務連續性,使業務受到損害的風險減至最小,使投資回報和業務機會最大。

                          

信息安全是通過實現一組合適控制獲得的。控制可以是策略、慣例、規程、組織結構和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標。

  

ISO27001的效益

1、通過定義、評估和控制風險,確保經營的持續性和能力
2、減少由于合同違規行為以及直接觸犯法律法規要求所造成的責任
3、通過遵守國際標準提高企業競爭能力,提升企業形象
4、明確定義所有組織的內部和外部的信息接口目標:謹防數據的誤用和丟失
5、建立安全工具使用方針
6、謹防技術訣竅的丟失
7、在組織內部增強安全意識
8、可作為公共會計審計的證據

  

                          

近年來企業高層對內部治理需求越來越實際而具體。隨著信息技術普遍滲透到企業組織中的各個方面,企業越來越依賴IT系統來處理和儲存各種信息,以保證業務正常運營。業內人士對ISO27001認證趨之若鶩,這其中有兩個關鍵性的驅動因素:一是日益嚴峻的信息安全威脅,二是不斷增長的信息保護相關法規的需求。

                          

本質上說,信息安全威脅是全球化的。一般來說,它將毫無差別地輻射到每一個擁有、使用電子信息的機構和個人。這種威脅在因特網的環境中自動生成并釋放。更嚴重的問題是,其他各種形式的危險也在整日威脅數據安全,包括從外部攻擊行為到內部破壞、偷盜等一系列危險。

                          

過去的十年內,圍繞信息和數據安全問題建立起來的法律法規體系從無到有、不斷壯大,其中包括專門針對個人數據保護問題的,也有針對企業財政、運營和風險管理體系建立的法規保障問題的。一套正式規范的信息安全管理體系應當可以提供最佳實踐部署指導。目前,建立這樣的管理體系逐漸成為諸多合規項目的必要條件,與此同時,針對該管理體系的認證逐漸成為各種組織(包括政府部門)的熱門需求,這份認證可以為他們帶來重要的潛在商業合同。


友情鏈接:泉州ISO認證咨詢  徐州ISO認證咨詢  無錫ISO認證咨詢  上海ISO認證咨詢  徐州兒童攝影  
版權所有㊣:蘇州市標新企業管理咨詢有限公司   24小時熱線:18915658911  業務咨詢:0512-66651994
地址:蘇州市高新區塔園路369號  E-mail:[email protected]  http://www.jegouf.live/ 蘇ICP備11044598號-1
单机版捕鱼达人 steam平台怎么卖东西赚钱 pk10全天人工计划 广东36选7开奖结果查询 日程计划表软件 时时彩龙虎 彩无敌计划软件 体彩排列三 北京快乐8官网 36码特围网址 河北时时走势图开奖号码 大乐透复式投注怎么投 轩辕传奇2现在好赚钱吗 秒速时时彩规律 廊坊彩票大奖 农村做手艺最赚钱 四川快乐12技巧规律