這真不是您需要的服務?
隨著信息技術的高速發展,Internet的問世及網上各種應用的普及,信息安全問題日顯突出。系統癱瘓、黑客入侵、病毒感染、網頁改寫、客戶資料的流失及公司內部數據的泄露等等,這些安全問題已給組織的經營、管理和生存帶來了嚴重的影響。如何確保企業信息系統的安全已成為全社會關注的問題。
ISO 27001信息安全管理體系是目前國際通用的信息安全整體解決方案。作為國際上具有代表性的信息安全管理體系標準,被全球廣泛接受和認可,成為世界各國、各種類型、各種規模的組織解決信息安全問題的一個有效方法。它可以幫助組織識別、管理和減少信息所面臨的各種風險,保障組織的信息安全。該標準以組織風險評估為基石,運用PDCA過程方法和SOA中的信息安全控制措施來幫助組織解決信息安全問題,實現信息安全目標,是組織達到動態的、系統的、全員參與的、制度化的、以預防為主的信息安全管理方式。
信息安全對每個企業或組織來說都是需要的,所以ISO 27001信息安全管理體系認證具有普遍的適用性,不受地域、產業類別和公司規模限制。
相關標準:
○ 《GB/T 22080-2016/ISO/IEC 27001:2013 信息技術 安全技術 信息安全管理體系 要求》
○ 《GB/T 22081-2016/ISO/IEC 27002:2013 信息技術 安全技術 信息安全控制實踐指南》
○ 《ISO/IEC 27003 信息技術 安全技術 信息安全管理體系 指南》
○ 《ISO/IEC 27004 信息技術 安全技術 信息安全管理 監控,測量,分析和評估》
○ 《ISO/IEC 27005 信息技術 安全技術 信息安全風險管理》
○ 《ISO 31000 風險管理 指南》