ISO27001即信息安全管理體系,以其嚴格的審查標準和權威的認證體系,成為全球應用*廣泛與典型的信息安全管理標準,主要是針對信息安全中的系統(tǒng)漏洞、黑客入侵、病毒感染等內(nèi)容進行保護。
現(xiàn)在ISO27001標準已得到了很多國家的認可,是國際上具有代表性的信息安全管理體系標準。
信息安全管理體系標準(ISO27001)可有效保護信息資源,保護信息化進程健康、有序、可持續(xù)發(fā)展。ISO27001是信息安全領域的管理體系標準,類似于質(zhì)量管理體系認證的 ISO9000標準。當您的組織通過了ISO27001的認證,就相當于通過ISO9000的質(zhì)量認證一般,表示您的組織信息安全管理已建立了一套科學有效的管理體系作為保障。
ISO27001認證適用于哪些組織?
信息安全對每個企業(yè)或組織來說都是需要的,所以信息安全管理體系認證具有普遍的適用性,不受地域,產(chǎn)業(yè)類別和公司規(guī)模限制。從目前獲得認證的企業(yè)情況來看,較多的是涉及電信,保險,銀行,數(shù)據(jù)處理中心,IC制造和軟件外包等行業(yè)。
ISO27001認證證書有效期是三年,期間每年要接受發(fā)證機構(gòu)的監(jiān)督審核(年檢或年審),三年證書到期后,要接受認證機構(gòu)的再認證(換證)。
所有通過認證且合法的證書均可在CNCA的網(wǎng)站上進行查詢。
申請ISO27001認證的基本條件:
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、生產(chǎn)許可證或等效文件。外國企業(yè)持有關機構(gòu)的登記注冊證明。
2、申請方的信息安全管理體系已按ISO27001標準的要求建立,并實施運行3個月以上。
3、至少完成一次信息安全風險評估,內(nèi)部審核,并進行了管理評審。
4、信息安全管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。 |
|