ISO27001:2013信息安全管理體(tǐ)系

首頁體(tǐ)系認證國際管理體(tǐ)系認證

ISO27001提供了一(yī)個信息安全管理系統,并與其他現有的管理系統完善兼容。ISO27001是适用于所有組織并且通過認證是最有益的。第一(yī)部分(fēn)對信息安全管理給出建議,供負責在其組織啓動、實施或維護安全的人員(yuán)使用;第二部分(fēn)說明了建立、實施和文件化信息安全管理體(tǐ)系(ISMS)的要求,規定了根據獨立組織的需要應實施安全控制的要求。


ISO 27001 認證的好處:

1、使公司内部的信息流安全有效;

2、确保信息及時有效 ;

3、防止損失,濫用和未經授權修改的信息;

4、确保信息僅爲授權人員(yuán)訪問;

5、協助符合法律要求和數據保護。

專家解答更多 +
問:什麽是ISO 27001:2013 ISMS信息安全管理系統?

簡單來說,它是一(yī)套國際通用的信息安全管理工(gōng)具和制度。以呼應全球對于信息安全風險之因應措施,以及控制并降低信息安全事件所帶來的威脅和沖擊。因此,ISO 27001:2013也提供所有類型的組織,包含商(shāng)業企業、政府機構和非營利組織,都能建立信息安全管理系統...

問:ISO27001:2013改版曆程是什麽?

改版背景 現版的信息安全管理體(tǐ)系ISO27001:2005标準已經使用了8年,日前ISO組織(國際标準化組織)終于将新版ISO27001:2013DIS版(國際标準草案Draft International Standard)草稿向公衆開(kāi)放(fàng)并征求意見,預計在今年6-7月會發布DIS最終版。ISO組織公布的...

推薦機構