欢迎光临深圳市众鼎创诚企业管理有限公司官网!
24小时服务热线:
134-1432-5025

新闻动态  NEWS
行业新闻
您的位置 > 主页 > 新闻动态 > 行业新闻
ISO27001是?
发布时间:2022-06-29 16:02:11   浏览次数:882

ISO27001是信息安全领域的管理体系标准,类似于质量管理体系认证的ISO9000标准。信息安全管理体系标准(ISO27001)可有效保护信息资源,保护信息化进程健康、有序、可持续发展。是标准的IT类企业专项的认证。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、核查表(Checklists)等要素的集合。

ISO27001是在世界上公认解决信息安全的有效方法之一。由1998年英国发起的信息安全管理体系制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。该标准可用于组织的信息安全管理建设和实施,通过管理体系保障组织全方面的信息安全,采用PDCA过程方法,基于风险评估的风险管理理念,全面系统地持续改进组织的信息安全管理。

  

当通过了ISO27001的认证,就相当于通过ISO9000的质量认证一般,表示组织信息安全管理已建立了一套科学有效的管理体系作为保障。信息安全管理体系的建立和健全,目的就是降低信息风险对经营带来的危害,并将其投资和商业利益最大化。

信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是涉及电信、保险、银行、数据处理中心、IC制造和软件外包等行业。




上一篇: 企业认证ISO27001有什么好处?

下一篇: ISO22000在食品工业中的应用?