详细内容

ISO27001是什么

ISO27001是ISO27000系列的主标准,类似于ISO9000系列中的ISO9001,各类组织可以按照ISO27001的要求建立自己的信息安全管理体系(ISMS),并通过认证。

规划的ISO27000系列包含下列标准

ISO 27000 原理与术语Principles and vocabulary

ISO 27001 信息安全管理体系—要求 ISMS Requirements (以BS 7799-2为基础)

ISO 27002 信息技术—安全技术—信息安全管理实践规范 (ISO/IEC 17799:2005)

ISO 27003 信息安全管理体系—实施指南ISMS Implementation guidelines

ISO 27004 信息安全管理体系—指标与测量ISMS Metrics and measurement

ISO 27005 信息安全管理体系—风险管理ISMS Risk management

ISO 27006 信息安全管理体系—认证机构的认可要求ISMS Requirements for the accreditation of bodies providing certification

ISO 27007 信息技术-安全技术-信息安全管理体系审核员指南

Information technology_Security techniques_ISMS auditor guidelines

其中ISO27001:2005 的终标准草案(FDIS)已经在2005年7月发布,预计在2005年底或2006年初作为正式国际标准发布。

对ISO27001信息安全体系认证的常见几个问题进行了解答:

一:ISO 27001的目的是什么?ISO 27001旨在为信息保护提供统一和集中控制的管理体系。此外,通过有效监控IT安全风险,可降低各类业务流程所面临的威胁。

二:获得ISO 27001认证对公司有什么益处?防止企业遭受网络攻击;

防止数据丢失,从而杜绝财务和声誉损失。

确保符合法律,减少黑客攻击,程度降低黑客访问敏感信息的能力。

三:ISO27001认证的其他优势包括:

信息的保密性 竞争优势 程度降低IT风险和潜在损害 发现和消除薄弱环节 IT风险控制 确保满足合规要求 降低成本

四:ISMS指什么?

信息安全管理系统(ISMS)是综合了技术和人为因素的一套系统方法。根据企业所规定的保护需求,帮助企业建立持续优化方案和监管流程。ISO 27001详细说明了信息安全管理系统的实施要求和文件要求。

五:ISO 27001认证需要评估哪些内容?

信息安全指南 人力资源安全 资产管理 物理和环境安全 访问控制 密码 运行安全 通信安全 物理和环境安全 系统获取、开发和维护 供应商关系 信息安全事件管理 业务连续性管理的信息安全 符合性

六:ISO 27001证书的有效期多长?

证书的有效期为三年。通过年度监督审核和在三年期满前重新认证,可确保贵公司持续改进流程。

七:企业如何做到信息安全?

企业需要根据标准采取网络安全措施。此外,还需满足有关技术和组织规定,确保数据的可用性、完整性、真实性和保密性。如遇黑客攻击,必须立即报告。

在线咨询 一键拨号13608089100