中國(guó)檢驗(yàn)認(rèn)證集團(tuán)江西有限公司,創(chuàng)造更值得信賴的世界!
服務(wù)介紹
ISO27001信息安全管理體系認(rèn)證
發(fā)布時(shí)間:
2023-05-24 17:14
隨著信息技術(shù)的高速發(fā)展,各類組織對(duì)IT系統(tǒng)的依賴也日益加重,信息技術(shù)幾乎滲透到了世界各地和社會(huì)生活的方方面面。因此,對(duì)信息加以保護(hù),防范信息的損壞和泄露,已成為當(dāng)前組織迫切需要解決的問(wèn)題。
國(guó)際標(biāo)準(zhǔn)化組織(ISO)和國(guó)際電工委員會(huì)(IEC)于2005年10月15日聯(lián)合發(fā)布了國(guó)際標(biāo)準(zhǔn)ISO/IEC 27001《信息技術(shù)-安全技術(shù)-信息安全管理體系-要求》,旨在為所有類型的組織,包括政府、銀行、電訊、研究機(jī)構(gòu)、外包服務(wù)企業(yè)、軟件服務(wù)企業(yè)等,在建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)信息安全管理體系時(shí)提供模型,通過(guò)一個(gè)系統(tǒng)的、整體規(guī)劃的信息安全管理體系,從預(yù)防控制的角度出發(fā),保障組織的信息系統(tǒng)與業(yè)務(wù)之安全與正常運(yùn)作,并規(guī)定了為適應(yīng)不同組織或其部門的需要而制定安全控制措施的實(shí)施要求。ISO/IEC 27001標(biāo)準(zhǔn)涉及了最廣泛意義上的信息安全,為組織實(shí)施、維護(hù)和管理信息安全提供了最好的商業(yè)操作指南和原則,并可以用作第三方認(rèn)證的依據(jù)。2013年10月19日ISO/IEC 27001:2013版標(biāo)準(zhǔn)頒布實(shí)施。ISO/IEC27001作為具有國(guó)際代表性信息安全管理體系標(biāo)準(zhǔn),伴隨著信息安全管理的變化趨勢(shì)而改變。為了能讓ISO/IEC27001的附錄A與ISO/IEC27002:222保持一致。一個(gè)新的信息安全管理體系國(guó)家標(biāo)準(zhǔn)ISO/IEC27001:2002于2022年10月25日正式公布。
關(guān)鍵詞:服務(wù)、檢驗(yàn)、鑒定
更多服務(wù)