產品介紹
ISO27001是信息an全領域的管理體系標準,類似于質量管理體系認證的ISO9000標準。信息an全管理體系標準(ISO27001)可有效保護信息資源,保護信息化進程健康、有序、可持續發展。是標準的IT類企業專項的認證。它是直接管理活動的結果,表示成方針、原則、目標、方法、過程、核查表(Checklists)等要素的集合。
ISO27001是在世界上公認解決信息an全的有效方法之一。由1998年英國發起的信息an全管理體系制定信息an全管理方針和策略,采用風險管理的方法進行信息an全管理計劃、實施、評審檢查、改進的信息an全管理執行的工作體系。該標準可用于組織的信息an全管理建設和實施,通過管理體系保障組織全方面的信息an全,采用PDCA過程方法,基于風險評估的風險管理理念,quan面系統地持續改進組織的信息an全管理。
當通過了ISO27001的認證,就相當于通過ISO9000的質量認證一般,表示組織信息an全管理已建立了一套科學有效的管理體系作為保障。信息an全管理體系的建立和健全,目的就是降低信息風險對經營帶來的危害,并將其投資和商業利益zui大化。
信息an全對每個企業或組織來說都是需要的,所以信息an全管理體系認證具有普遍的適用性,不受地域、產業類別和公司規模限制。從目前的獲得認證的企業情況看,較多的是涉及電信、保險、銀行、數據處理中心、IC制造和軟件外包等行業。