济南在哪办理ISO27001认证,需要什么材料?补

  • 发布时间:2020-02-15 13:25:16,加入时间:2016年01月19日(距今3401天)
  • 地址:中国»山东»济南:济南历下区文化东路63号恒大帝景9号楼509室
  • 公司:济南恒标知识产权咨询有限公司, 用户等级:普通会员 已认证
  • 联系:吴经理,手机:15153178721 微信:HB15153178721 QQ:657495920

助多少钱?

目前,在信息安全管理体系方面,IS信息安全管理体系标准已经成为世界上应用最广泛与典型的信息安全管理标准。标准适用于各种性质、各种规模的组织,如政府、银行、电讯、研究机构、外包服务企业、软件服务企业等。

    2008年6月,ISO27001同等转换成国内标准GB/T并在2008年11月1日正式实施。

    经过多年的发展,信息安全管理体系国际标准已经出版了一系列的标准,其中ISO/IEC27001是可用于认证的标准,其他标准可为实施信息安全管理的组织提供实施的指南。

    2013年10月,为适应信息安全管理的发展趋势,ISO组织发布了ISO/IEC信息安全管理体系标准,新版标准相对旧版标准作了较大修订,为组织加强信息安全管理提供的指导。

ISO27001标准内容简介

    IS标准包括14控制领域、35个控制目标和113项控制措施,为组织提供全方位的信息安全保障。

标准特点

IS版新标准特点:

    1)采用新结构

      在IS新版当中采用ISO导则83做结构性要求,这个结构未来在ISO其他标准改版中会普遍采用,将未企业管理体系融合提供了统一的体系架构,管理体系融合将更加便捷。新结构保持与PDCA方法的对应关系。

   2)控制更精简

      IS中将旧版133个控制项缩减到113个,合并了类型的控制措施(如变更管理),新增的控制项目比如对智能型装置的管理、强化ICT供应链的委外管理、以及系统开发项目管理的信息安全要求等,以反映目前信息安全的发展趋势。IS将通信与操作管理领域拆分为通信安全与操作安全两个领域,比旧版标准更清晰的反应了实际的需求,与企业的信息系统的管理实践结合更紧密。IS将旧版业务连续性管理更新为信息安全方面的业务连续性管理,表述更准确。

   3)提供更多参考

      此次ISO也新增许多指引供企业参考,组织可以通过不同的方面以及风险进行深度的强化,通过ISO 27001认证只是基本要求。目前ISO 27000系列指引编号已超过44号例如金融服务、数字鉴识、供应链管理、软件开发测试等,企业组织可参考这些指引做升级的要求。

联系我时请说明来自志趣网,谢谢!

免责申明:志趣网所展示的信息由用户自行提供,其真实性、合法性、准确性由信息发布人负责。使用本网站的所有用户须接受并遵守法律法规。志趣网不提供任何保证,并不承担任何法律责任。 志趣网建议您交易小心谨慎。