價 格:面議
ISO 27001信息管理體系
信息管理要求ISO/IEC27001的山東前身為英國的BS7799標準,該標準由英國標準協(xié)會(BSI)于1995年2月提出,企業(yè)并于1995年5月修訂而成的信息。1999年BSI重新修改了該標準。管理BS7799分為兩個部分:BS7799-1,體系信息管理實施規(guī)則 BS7799-2,山東信息管理體系規(guī)范。企業(yè) 部分對信息管理給出建議,信息供負責在其組織啟動、管理實施或維護的體系人員使用;第二部分說明了建立、實施和文件化信息管理體系(ISMS)的山東要求,規(guī)定了根據(jù)獨立組織的企業(yè)需要應實施控制的要求。ISO發(fā)布的信息一個關注企業(yè)內部信息的管理體系,企業(yè)內部信息包括:企業(yè)人員防范意識、管理企業(yè)文檔(電子、體系紙質)的保護、企業(yè)信息平臺(包括網絡、服務器、用戶PC端等)、企業(yè)軟件的防護等。體系通過一整套風險評估管理模型,進行分析隱患,繼而對其進行實施控制措施,以此達到保護的目的;ISO27001標準文件:7個章節(jié),14個領域,113個控制措施。企業(yè)通過認證將可以向其客戶、競爭對手、供應商、員工和投資方展示其在同行內的領導地位:定期的監(jiān)督審核將確保組織的信息系統(tǒng)不斷地被監(jiān)督和改善,并以此作為增強信息性的依據(jù),信任、信用及信心,使客戶及利益相關方感受到組織對信息的承諾。
認證帶來的好處:
1、通過定義,評估和控制風險,確保經營的持續(xù)性和能力
2、可改善全體的業(yè)績,消除不信任感
3、提高企業(yè)投標競爭優(yōu)勢
4、企業(yè)對外的宣傳名片
5、謹防技術訣竅的丟失
6、在組織內部增強內部的意識
(作者:新聞中心)