新闻动态 / consulting
当前位置:首页 > 新闻动态> 行业新闻
iso27001体系认证
| 更新时间:2021-10-13  | 来源:admin | 阅读:107次

iso27001体系认证

1998年前后从国外实行起来的信息安全领域中的一个新理论,是管理体系思想和方法在信息安全领域的应用。近年来,伴随着iso27001体系认证国际标准的制修订,iso27001体系认证迅速被全球接受和认可,成为世界各国、各种类型、各种规模的组织解决信息安全问题的一个有效方法。Iiso27001体系认证随之成为组织向社会及其相关方证明其信息安全水平和能力的一种有效途径其中信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。 信息安全管理体系是按照ISO/IEC 27001标准《信息技术 安全技术 信息安全管理体系要求》的要求进行建立的,ISO/IEC 27001标准是由BS7799-2标准发展而来。

     


 信息安全管理体系ISMS是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立信息安全管理体系;体系一旦建立组织应按体系规定的要求进行运作,保持体系运作的有效性;信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理的方法、控制目标及控制方式和需要的保证程度


上一篇:icp增值电信业务许可证需要的

下一篇:涉密信息系统集成资质

版权所有:杭州宏盛质量认证咨询有限公司  浙ICP备17033717号  网站建设

联系人:余先生  电话:0571-28292518  手机:18069782288  地址:浙江省杭州市上城区钱潮路618号15A-7

CCC认证机构,想了解认证办理流程,费用,价格,多少钱,什么条件请联系我们.