-
2020
11-16
項目簡(jiǎn)介
信息安全管理實(shí)用規則ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協(xié)會(huì )(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個(gè)部分:BS7799-1,信息安全管理實(shí)施...
-
2020
11-16
ISO27000 信息安全管理體系認證的益處
1、符合法律法規要求證書(shū)的獲得,可以向權威機構表明,組織遵守了所有適用的法律法規。從而保護企業(yè)和相關(guān)方的信息系統安全、知識產(chǎn)權、商業(yè)秘密等。 2、維護企業(yè)的聲譽(yù)、品牌和客戶(hù)信任證書(shū)的獲得,可以強化員工的...
-
2020
11-16
建立ISO27000 信息安全管理體系的步驟
1、信息安全管理體系策劃和準備 策劃和準備階段主要是做好建立信息安全管理體系的各種前期工作。內容包括教育培訓、擬定計劃、安全管理發(fā)展情況調研,以及相關(guān)資源的配置與管理。 2、確定信息安全管理體系適用的范圍...
-
2020
11-16
ISO27000 信息安全管理體系的適用范圍
信息安全對每個(gè)企業(yè)或組織來(lái)說(shuō)都是需要的,所以信息安全管理體系認證具有普遍的適用性,不受地域、產(chǎn)業(yè)類(lèi)別和公司規模限制。從目前的獲得認證的企業(yè)情況看,較多的是涉及電信、保險、銀行、數據處理中心、IC制造和軟...