当前日期:
在线咨询
 
 
体系认证服务
管理体系认证流程
ISO 9000:2008
ISO 14000:2004
OHSAS 18000:2007
ISO/TS 16949:2009
ISO 22000:2005
ISO 13485:2003
SA 8000:2008
ISO 27001:2005
IECQ QC 080000
TL 9000
验厂辅导
长期顾问服务
BRL消费品认证
FSC森林认证体系
海关认证企业标准
 
信息搜索
关键字:
范 围:
首页体系认证服务 ISO 27001:2005
     
  1、标准发展历史 
  目前,在信息安全管理体系方面,ISO/IEC27001:2005――信息安全管理体系标准已经成为世界上应用最广泛与典型的信息安全管理标准。ISO/IEC27001是由英国标准BS7799转换而成的。 
  BS7799标准于1993年由英国贸易工业部立项,于1995年英国首次出版BS 7799-1:1995《信息安全管理实施细则》,它提供了一套综合的、由信息安全最佳惯例组成的实施规则,其目的是作为确定工商业信息系统在大多数情况所需控制范围的参考基准,适用于大、中、小组织。2000年12月,BS7799-1:1999《信息安全管理实施细则》通过了国际标准化组织ISO的认可,正式成为国际标准----- ISO/IEC17799:2000《信息技术-信息安全管理实施细则》,后来该标准已升版为ISO/IEC17799:2005。2002年9月5日,BS7799-2:2002正式发布,2002版标准主要在结构上做了修订,引入了PDCA(Plan-Do-Check-Act)的过程管理模式,建立了与ISO 9001、ISO 14001和OHSAS 18000等管理体系标准相同的结构和运行模式。2005年,BS 7799-2: 2002正式转换为国际标准ISO/IEC27001:2005。 
2、标准特点 
   • 注重体系的完整性,是一套科学的信息安全管理体系 
   • 强调对法律法规的符合性 
   • 以风险评估为基础,采用PDCA的过程方法 
   • 适用于各种类型、不同规模和业务性质的组织 
   • 与其他管理体系兼容(例如ISO9000标准等) 
3、认证好处  
   获得ISMS认证您将获得以下好处: 
  •符合法律法规要求:证书的获得,可以向权威机构表明,组织遵守了所有适用的法律法规。从而保护企业和相关方的信息系统安全、知识产权、商业秘密等。 
  •维护企业的声誉、品牌和客户信任:证书的获得,可以向合作伙伴、股东和客户表明组织为保护信息而付出的努力,令其对组织的信心将得到加强。同样的,证书的获得,有助于确定组织在同行业内的竞争优势,提升其市场地位。事实上,现在很多国际性的投标项目已经开始要求ISO27001的符合性了。 
  •履行信息安全管理责任:证书的获得,本身就能证明组织在各个层面的安全保护上都付出了卓有成效的努力,表明管理层履行了相关责任。 
  •增强员工的意识、责任感和相关技能:证书的获得,可以强化员工的信息安全意识,规范组织信息安全行为,减少人为原因造成的不必要的损失。 
  •保持业务持续发展和竞争优势:全面的信息安全管理体系的建立,意味着组织核心业务所赖以持续的各项信息资产得到了妥善保护,并且建立有效的业务持续性计划框架,提升了组织的核心竞争力。 
  •实现风险管理:有助于更好地了解信息系统,并找到存在的问题以及保护的办法,保证组织自身的信息资产能够在一个合理而完整的框架下得到妥善保护,确保信息环境有序而稳定地运作。 
  •减少损失,降低成本:ISMS的实施,能降低因为潜在安全事件发生而给组织带来的损失,在信息系统受到侵袭时,能确保业务持续开展并将损失降到最低程度 
4、适用范围 
  BS7799-2 从1998年颁布后,在全世界范围内得到广泛的认可。目前已有40多个国家和地区开展信息安全管理体系的认证。根据ISO/IEC 17799(BS 7799)国际使用者协会的最新统计,到2005年4月,全球通过信息安全管理体系BS 7799-2认证的组织已经超过1200家。 
  信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是涉及电信、保险、银行、数据处理中心、IC制造和软件外包等行业。
 
联系我们 | 关于昊天 | 网站地图 | 合作伙伴 | 招贤纳士 | 版权声明 | 隐私权声明
Copyright © 2006-2015 , www.htgw.cn All rights reserved.肇庆昊天企业管理顾问有限公司 版权所有
地址:广东省 肇庆市端州区太和北路东侧华南智慧城B1区4幢2楼
电话:0758-6916066 传真:0758-6199916 E-mail:0758htgw.cn 粤ICP备08121334号