產品介紹
ISO27001是信息an全領域的管理體系標準,類似于質量管理體系認證的ISO9000標準。信息an全管理體系標準(ISO27001)可有效保護信息資源,保護信息化進程健康、有序、可持續(xù)發(fā)展。是標準的IT類企業(yè)專項的認證。它是直接管理活動的結果,表示成方針、原則、目標、方法、過程、核查表(Checklists)等要素的集合。
ISO27001是在世界上公認解決信息an全的有效方法之一。由1998年英國發(fā)起的信息an全管理體系制定信息an全管理方針和策略,采用風險管理的方法進行信息an全管理計劃、實施、評審檢查、改進的信息an全管理執(zhí)行的工作體系。該標準可用于組織的信息an全管理建設和實施,通過管理體系保障組織全方面的信息an全,采用PDCA過程方法,基于風險評估的風險管理理念,quan面系統(tǒng)地持續(xù)改進組織的信息an全管理。
當通過了ISO27001的認證,就相當于通過ISO9000的質量認證一般,表示組織信息an全管理已建立了一套科學有效的管理體系作為保障。信息an全管理體系的建立和健全,目的就是降低信息風險對經營帶來的危害,并將其投資和商業(yè)利益zui大化。
信息an全對每個企業(yè)或組織來說都是需要的,所以信息an全管理體系認證具有普遍的適用性,不受地域、產業(yè)類別和公司規(guī)模限制。從目前的獲得認證的企業(yè)情況看,較多的是涉及電信、保險、銀行、數(shù)據(jù)處理中心、IC制造和軟件外包等行業(yè)。