证书查询 | 网站地图 欢迎访问北京国优信诚认证,有认证相关问题欢迎咨询

ISO9001认证机构 苏州ISO9001认证公司 苏州ISO9001认证价格

体系认证一站式服务专业机构出证,认监委可查

国优信诚-全国服务电话199-3586-9001
您的位置: 国优信诚 >> 认证知识

ISO27001信息安全管理体系简介

浏览量:200时间:2023-09-28

  ISO/IEC27001 标准的全称是 Information technology-Security techniques-Information securitmanagement systems-requirements,即信息技术;安全技术;信息安全管理体系要求,是基于风险评估建立、实施、运行、监视、评审、保持和持续改进信息安全等一系列的管理活动,利用风险分析管理工具,结合企业资产列表和威胁来源的调查分析及系统安全弱点评估等结果,来制定适当的信息安全政策与信息安全作业准则,从而降低潜在的信息安全风险危机。

  ISO27001信息安全管理体系标准为建立、实施、运行、监视、评审、保持和改进信息安全管理体系(ISMS)提供了模型。ISMS的采用是组织的战略性决策。组织ISMS的设计和实施受组织需求、目标、安全需求、应用的过程以及组织规模和结构的影响。经过一段时间,组织及其支持系统会发生改变。因此ISMS的实施应与组织的需要相一致,如,简单的环境只需要一个简单的ISMS解决方案。

  ISO27001信息安全管理体系的目标是透过一整体规划的信息安全解决方案,来确保企业所有信息系统和业务的安全,并保持正常运作;利用风险分析管理工具,结合企业资产列表和威胁来源的调查分析及系统安全弱点评估等结果,并综合评估影响企业整体的因素,来制定适当的信息安全政策与信息安全作业准则,从而降低潜在的风险危机。

  ISO27001信息安全管理体系适用于所有类型的组织(例如: 商业企业、政府机构、非盈利组织)包括但不限于,银行、证券、保险等金融机构;交通、能源等大型国有企业,互联网数据中心(IDC)服务提供商:软件和信息技术服务企业;公共管理、社会保障和社会组织等等。


版权声明:本文由国优信诚认证编辑,转载请注明出处。本站部分内容来自互联网,如侵害您的利益,可联系客服进行删除。

本文标题:ISO27001信息安全管理体系简介

本文地址:http://gyxc.9001sdkj.com/rzzs/541.html

在线客服
联系方式

服务电话

19935869001

上班时间

周一到周五

公司电话

199-3586-9001

客服微信
线

国优信诚认证     获取认证报价、流程