一、ISO27001介绍
ISO27001是有关信息安全管理的国际标准。最初源于英国标准BS7799,经过十年的不断改版,终于在2005年被国际标准化组织(ISO)转化为正式的国际标准,于2005年10月15日发布为ISO/IEC 该标准可用于组织的信息安全管理体系的建立和实施,保障组织的信息安全,采用PDCA过程方法,基于风险评估的风险管理理念,全面系统
二、ISO27001认证的办理时间:配合好的情况下,3-4个月下证
三、企业为什么要申请ISO27001认证,它对企业有什么好处?
1、建立信息安全管理体系,能切实提高组织的信息安全管理水平,提高全员信息安全意识, 降低信息安全风险,保证信息的保密性、完整性和可用性。
2、增强投资者及其他利益相关方的投资信心;
3、向政府及行业主管部门证明组织对相关法律法规的符合性;
4、向客户表明组织对信息安全的承诺;
5、维护企业的品牌名誉和客户信任;
6、作为系统集成企业,可以满足招标方需要,也可以用来控标。
四、建立信息安全管理体系一般要经过下列四个基本步骤:
1、信息安全管理体系的策划与准备;
2、信息安全管理体系文件的编制;
3、信息安全管理体系运行;
4、信息安全管理体系审核与评审。