139-1332-5127
400-1531-660
认证咨询服务

ISO27000信息安全管理体系

发表于 2017-10-14 浏览:  来源:智邦知识产权
文章导读:信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSl重新修改了该标准。BS7799分为两个部分BS7799-1,信息安全管理实施规则BS7799—2,信息安全管理体系规范。第一部分对信息安全管理给出建议...

信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSl重新修改了该标准。BS7799分为两个部分BS7799-1,信息安全管理实施规则BS7799—2,信息安全管理体系规范。第一部分对信息安全管理给出建议,供负责任其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应用实施安全控制的要求。

标准的主要内容ISO/IEC17799-2000(BS7799-1)对信息安全管理给出建议,供负重在其组织启动、实施或维护安全的人员使用。该标准为开发组织的安全标准和有效的安全管理傚法提供公共基础,并为组织之间的交往提供信任。标准指出“像其他业务资产一样,信息也是一种资产”。它对一个组织具有价值,因此需要加以合适地保护,信息安全防止信息受到的各种威胁,以确保业务连续性,使业务受到损害的风险减至最小,传投资回报和业务机会最大。

信息安全是通过实现一组合适控制获得的。控制可以是策略、惯例、规程,组织结构和软件功能,需要建立这些机智,以确保满足该组织的安全目标。

建立信息安全管理体系对组织有什么好处?

通过定期的监督审核将确保组织的体系不断地被监督和改善,并以此作为增强信息安全性的依据;

通过第三方的认证能增强投资者及其他利益相关方的投资信心;

通过认证能够向政府及行业主管部门证明组织对相关法律法规的符合性;

通过认证能保证和证明组织对信息安全的承诺;

通过认证可改善组织的业绩、拓展业本、消除不信任感。

建立信息安全管理体系,能切实提高编织的信息安全管理水平,提高全员信息安全意识,降班信息安全风险,保证信息的保密性、完整性和可用性。尤要是通过第三方的认证,更能向其他各方证明其信息安全管理能力,因此越来越多的组织建立信息安全管理体系,截止2009年9月,全球有5941个组织获得了信息安全管理体系认证,并且这个数字正在快速地增长。



关于我们

   智邦认证是中国商标注册正规备案单位,由专业的执证律师团队服务,丰富的商标注册经验为您提供全面的注册方案,解决疑难问题。业务范围主要涉及国际商标注册、国内商标注册、续展、变更、许可、争议、驰名商标申请、著名商标申请、高新企业认证、商品售后服务星级认证、双软认证、知识产权侵权、版权(软件登记)等。


返回列表
上一篇:ISO14000环境体系认证咨询服务
下一篇:ISO9001质量管理体系

相关文章
快速申请办理
称呼: *
手机: *

申请提交后,我们将安排工作人员和您联系!

联系我们

南京智邦认证有限公司
联系人:张经理
热线:139-1332-5127
QQ:784842048
E-mail:784842048@qq.com
地址:南京市江北新区星火路20号星火创业大厦1栋931-1室

Copyright © 2018 南京智邦信息技术有限公司 版权所有 苏ICP备18050494号 技术支持:点核互联 
 
财税代理公司注册代理记账网站织梦模板(带手机端)
QQ在线咨询
客服咨询
咨询热线
400-1531-660