ISO27001認(rèn)證是由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年提出,并經(jīng)過(guò)多次修訂和完善。ISO27001的前身是英國(guó)的BS7799標(biāo)準(zhǔn),分為兩個(gè)部分:BS7799-1信息安全管理實(shí)施規(guī)則和BS7799-2信息安全管理體系規(guī)范。
ISO27001認(rèn)證流程:
1、準(zhǔn)備階段:差距分析、實(shí)施計(jì)劃、體系培訓(xùn)
2、風(fēng)險(xiǎn)管理:資產(chǎn)識(shí)別、風(fēng)險(xiǎn)評(píng)估、殘余風(fēng)險(xiǎn)評(píng)估
3、體系建立與實(shí)施:文件編寫(xiě)和發(fā)布、實(shí)施
4、體系評(píng)審:內(nèi)部評(píng)審、管理評(píng)審
5、體系認(rèn)證:協(xié)助申請(qǐng)認(rèn)證、正式認(rèn)證、頒發(fā)證書(shū)
6、體系維護(hù):持續(xù)改進(jìn)、體系維護(hù)、協(xié)助監(jiān)督審核?
ISO27001認(rèn)證意義:
1、提升公司軟實(shí)力,有利于公司的宣傳推廣
2、保障信息安全,確保信息安全、完整、可用
3、增強(qiáng)員工安全意識(shí)、規(guī)范員工信息安全行為
4、招標(biāo)投標(biāo)加分項(xiàng),提高公司在行業(yè)內(nèi)的競(jìng)爭(zhēng)力
5、享受補(bǔ)貼政策的支持(?dh:155--0347--3925)
如果您需要了解相關(guān)方面的問(wèn)題,可以隨時(shí)咨詢(xún)我們。