ISO27001即信息安全(quan)管理(li)體系,它以(yi)其嚴格的(de)(de)審(shen)查標(biao)準和權威的(de)(de)認證體系,成為全(quan)球應用(yong)最廣(guang)泛與典(dian)型的(de)(de)信息安全(quan)管理(li)標(biao)準,主(zhu)要是針對信息安全(quan)中的(de)(de)系統漏洞(dong)、黑客入(ru)侵、病毒(du)感染等內容進行保護。
現在(zai),ISO27001標(biao)準已得到了很多國(guo)(guo)家(jia)的(de)認可,是國(guo)(guo)際上具(ju)有(you)代表性的(de)信息安(an)全(quan)管理體系(xi)標(biao)準。
哪(na)些企業適合做ISO27001?
一、以信息為(wei)生命線的行業:
1、金融行(xing)業:銀(yin)行(xing)、保險、證券(quan)、基金、期貨等(deng)
2、通信(xin)行業:電信(xin)、網(wang)通、移動(dong)、聯通等
3、皮(pi)包公(gong)司:外(wai)貿、進出口、HR、獵頭、會計師事務所等
二、對(dui)信息技(ji)術依賴度(du)高的行業:
1、鋼鐵、半導體、物流
2、電力、能源
3、外(wai)包(ITO或(huo)BPO):IT、軟(ruan)件、電信IDC、呼(hu)叫中心、數(shu)據錄入,數(shu)據處理加工等
三(san)、工藝技術(shu)要求高(gao)
1、醫藥、精細化工(gong)
2、研究機(ji)構
引入信息安(an)全(quan)(quan)管理(li)體系就可以協調各個(ge)方(fang)面信息管理(li),從而使管理(li)更為有效。保證信息安(an)全(quan)(quan)不(bu)是僅有一個(ge)防火墻,或(huo)找一個(ge)24小時提供信息安(an)全(quan)(quan)服務的(de)公司就可以達到的(de),它需要(yao)全(quan)(quan)面的(de)綜(zong)合管理(li)。
建立ISO27001體系的意義及用途
信(xin)(xin)息(xi)(xi)安全(quan)管理體(ti)系標準(zhun)(ISO27001)可有(you)效保(bao)護(hu)信(xin)(xin)息(xi)(xi)資源,保(bao)護(hu)信(xin)(xin)息(xi)(xi)化進程健康、有(you)序、可持續發展。ISO27001是(shi)信(xin)(xin)息(xi)(xi)安全(quan)領域(yu)的管理體(ti)系標準(zhun),類似(si)于質量管理體(ti)系認證的 ISO9001標準(zhun)。
當通(tong)過了ISO27001的認證,就相當于通(tong)過ISO9001的質量認證一(yi)般,表示組(zu)織信息安(an)全(quan)管理已建立(li)了一(yi)套科學有(you)效的管理體系作為(wei)保障。