歡迎光臨 佛山市沃博企業(yè)管理服務有限公司 官方網(wǎng)站
網(wǎng)站地圖發(fā)布者: 沃博 時間:2023-01-09 15:58:50
ISO 27001 Foundation是一套行業(yè)認證體系。
信息安全管理發(fā)展,人們越來越認識到安全管理在整個企業(yè)運營管理中的重要性,而作為信息安全管理方面最**的國際標準—ISO/IEC 27001(簡稱ISMS),則成為可以指導我們現(xiàn)實工作的最好的參照。
ISO/IEC 27001是信息安全管理的國際標準。它概述了如何實施經(jīng)獨立評估和認證的信息安全管理體系。這可讓您更有效地保障所有財務和保密數(shù)據(jù)的安全,從而盡量降低非法侵入或未經(jīng)許可訪問的可能性。
憑借ISO/IEC 27001體系,您可以顯示對全球最佳實務的承諾和遵循,以向客戶、供應商和股東證明信息安全保障是公司經(jīng)營中的頭等大事。

ISO27001是ISO27000系列的主標準,類似于ISO9000系列中的ISO9001,各類組織可以按照ISO27001的要求建立自己的信息安全管理體系(ISMS),并通過認證咨詢。
系列標準
ISO已為信息安全管理體系標準預留了ISO/IEC 27000系列編號,類似于質(zhì)量管理體系的ISO9000系列和環(huán)境管理體系的ISO14000系列標準。
規(guī)劃的ISO27000系列包含下列標準ISO 27000 原理與術語Principles and vocabulary
ISO 27001 信息安全管理體系—要求 ISMS Requirements (以BS 7799-2為基礎)
ISO 27002 信息技術—安全技術—信息安全管理實踐規(guī)范 (ISO/IEC 17799:2005)
ISO 27003 信息安全管理體系—實施指南ISMS Implementation guidelines
ISO 27004 信息安全管理體系—指標與測量ISMS Metrics and measurement
ISO 27005 信息安全管理體系—風險管理ISMS Risk management
ISO 27006 信息安全管理體系—認證機構(gòu)的認可要求ISMS Requirements for the accreditation of bodies providing certification
ISO 27007 信息技術-安全技術-信息安全管理體系審核員指南
Information technology_Security techniques_ISMS auditor guidelines
其中ISO27001:2005 的最終標準草案(FDIS)已經(jīng)在2005年7月發(fā)布,預計在2005年底或2006年初作為正式國際標準發(fā)布。
友情鏈接:
Copyright? 佛山市沃博企業(yè)管理服務有限公司 版權所有 粵ICP備11088590號
技術支持:萬迪網(wǎng)絡