ISO27001信息安全管理体系

信息安全管理体系ISO27001

信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:

BS7799-1,信息安全管理实施规则

BS7799-2,信息安全管理体系规范。

2000年,国际标准化组织(ISO)在BS7799-1的基础上制定通过了ISO 17799标准。BS7799-2在2002年也由BSI进行了重新的修订。ISO组织在2005年对ISO 17799再次修订,BS7799-2也于2005年被采用为ISO27001:2005。

ISO/IEC17799-2000(BS7799-1)对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用。该标准为开发组织的安全标准和有效的安全管理做法提供公共基础,并为组织之间的交往提供信任。

标准指出“象其他重要业务资产一样,信息也是一种资产”。它对一个组织具有价值,因此需要加以合适地保护。信息安全防止信息受到的各种威胁,以确保业务连续性,使业务受到损害的风险减至最小,使投资回报和业务机会最大。

信息安全是通过实现一组合适控制获得的。控制可以是策略、惯例、规程、组织结构和软件功能。需要建立这些控制,以确保满足该组织的特定安全目标。


可以给企业带来的效益


1、引入信息安全管理体系就可以协调各个方面信息管理,从而使管理更为有效。

2、把组织的干扰因素降到最小,创造更大收益。

3、通过认证能保证和证明组织所有的部门对信息安全的承诺。

4、通过认证可改善全体的业绩、消除不信任感。

5、获得国际认可的机构的认证证书,可得到国际上的承认,拓展您的业务。

6、建立信息安全管理体系能降低这种风险,通过第三方的认证能增强投资者及其他利益相关方的投资信心。

7、通过认证能够向政府及行业主管部门证明组织对相关法律法规的符合性。


需要提供哪些资料


1、营业执照、组织机构代码,(带年检章);

2、申请认证组织的信息安全管理体系有效运行的证明文件;

3、申请组织的企业简介;

4、申请信息安全管理体系组织的体系文件;

5、申请组织内部审核和管理评审的证明资料;

6、申请组织记录保密性或敏感性声明;

7、其他需要提供的资料。