ISO27001:2013信息安全管理体系

首页体系认证国际管理体系认证

ISO27001提供了一个信息安全管理系统,并与其他现有的管理系统完善兼容。ISO27001是适用于所有组织并且通过认证是最有益的。第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。


ISO 27001 认证的好处:

1、使公司内部的信息流安全有效;

2、确保信息及时有效 ;

3、防止损失,滥用和未经授权修改的信息;

4、确保信息仅为授权人员访问;

5、协助符合法律要求和数据保护。

专家解答更多 +
问:什么是ISO 27001:2013 ISMS信息安全管理系统?

简单来说,它是一套国际通用的信息安全管理工具和制度。以呼应全球对于信息安全风险之因应措施,以及控制并降低信息安全事件所带来的威胁和冲击。因此,ISO 27001:2013也提供所有类型的组织,包含商业企业、政府机构和非营利组织,都能建立信息安全管理系统...

问:ISO27001:2013改版历程是什么?

改版背景 现版的信息安全管理体系ISO27001:2005标准已经使用了8年,日前ISO组织(国际标准化组织)终于将新版ISO27001:2013DIS版(国际标准草案Draft International Standard)草稿向公众开放并征求意见,预计在今年6-7月会发布DIS最终版。ISO组织公布的...

推荐机构