当前位置 > 首页 >详细页面
    联系我们

    地址:成都市高新区天府三街218号1-10-8

    联系:罗老师

    手机:

    电话:

    Q Q:619270360

    邮箱:619270360@qq.com

    官网:成都智汇源认证服务有限公司

    微信:

    小程序

    ISO27001是什么

            2023-06-08 02:48:45        1601次浏览

    ISO27001是ISO27000系列的主标准,类似于ISO9000系列中的ISO9001,各类组织可以按照ISO27001的要求建立自己的信息管理体系(ISMS),并通过认证。

    规划的ISO27000系列包含下列标准

    ISO 27000 原理与术语Principles and vocabulary

    ISO 27001 信息管理体系—要求 ISMS Requirements (以BS 7799-2为基础)

    ISO 27002 信息技术—技术—信息管理实践规范 (ISO/IEC 17799:2005)

    ISO 27003 信息管理体系—实施指南ISMS Implementation guidelines

    ISO 27004 信息管理体系—指标与测量ISMS Metrics and measurement

    ISO 27005 信息管理体系—风险管理ISMS Risk management

    ISO 27006 信息管理体系—认证机构的认可要求ISMS Requirements for the accreditation of bodies providing certification

    ISO 27007 信息技术-技术-信息管理体系审核员指南

    Information technology_Security techniques_ISMS auditor guidelines

    其中ISO27001:2005 的终标准草案(FDIS)已经在2005年7月发布,预计在2005年底或2006年初作为正式国际标准发布。

    对ISO27001信息体系认证的常见几个问题进行了解答:

    一:ISO 27001的目的是什么?ISO 27001旨在为信息保护提供统一和集中控制的管理体系。此外,通过有效监控IT风险,可降低各类业务流程所面临的威胁。

    二:获得ISO 27001认证对公司有什么益处?防止企业遭受网络攻击;

    防止数据丢失,从而杜绝财务和声誉损失。

    确保符合法律,减少黑客攻击,程度降低黑客访问敏感信息的能力。

    三:ISO27001认证的其他优势包括:

    信息的保密性 竞争优势 程度降低IT风险和潜在损害 发现和消除薄弱环节 IT风险控制 确保满足合规要求 降低成本

    四:ISMS指什么?

    信息管理系统(ISMS)是综合了技术和人为因素的一套系统方法。根据企业所规定的保护需求,帮助企业建立持续优化方案和监管流程。ISO 27001详细说明了信息管理系统的实施要求和文件要求。

    五:ISO 27001认证需要评估哪些内容?

    信息指南 人力资源 资产管理 物理和环境 访问控制 密码 运行 通信 物理和环境 系统获取、开发和维护 供应商关系 信息事件管理 业务连续性管理的信息 符合性

    六:ISO 27001证书的有效期多长?

    证书的有效期为三年。通过年度监督审核和在三年期满前重新认证,可确保贵公司持续改进流程。

    七:企业如何做到信息?

    企业需要根据标准采取网络措施。此外,还需满足有关技术和组织规定,确保数据的可用性、完整性、真实性和保密性。如遇黑客攻击,必须立即报告。

    网友评论
    0条评论 0人参与
    最新评论
    • 暂无评论,沙发等着你!
    被浏览过 2857524 次     店铺编号35049561     网店登录     免费注册     技术支持:查查看     专属客服:杨宇    

    7

    回到顶部