ISO/IEC27001(BS7799)全稱信息安全管理體系認證,主要用于保障組織的信息安全,對每個企業(yè)或組織來說都是需要的,具有普適性,尤其適合涉及電信、銀行、數(shù)據(jù)處理中心、IC制造和軟件外包行業(yè)。
信息安全管理體系(ISMS)是組織依據(jù)GB/T22080/ ISO/IEC27001(信息技術(shù)安全技術(shù)信息安全管理體系要求)的要求,是組織整體管理體系的一個部分,是基于風(fēng)險評估,來建立、實施、運行、監(jiān)視、評審、保持和改進信息安全等一系列的管理活動,是組織在整體或特定范圍內(nèi)建立信息安全方針和目標(biāo),以及完成這些目標(biāo)所用方法的體系。
ISO/IEC27001是建立和維護信息安全管理體系的標(biāo)準(zhǔn),它要求組織通過一系列的過程如確定信息安全管理體系范圍,制定信息安全方針和策略,明確管理職責(zé),以風(fēng)險評估為基礎(chǔ)選擇控制目標(biāo)和控制措施等,使組織達到動態(tài)的、系統(tǒng)的、全員參與的、制度化的、以預(yù)防為主的信息安全管理方式。
ISMS認證針是對組織ISMS符合GB/T 22080/ ISO/IEC27001要求的一種認證。這是一種通過權(quán)威的審核之后提供的保證:受認證的組織實施了ISMS,并且符合GB/T 22080/ ISO/IEC 27001標(biāo)準(zhǔn)的要求。通過認證的組織,將會被注冊登記。
ISO/IEC27001證書最長三年有效,每年需進行年審,三年需要換證,根據(jù)監(jiān)督審核結(jié)果,可以保持,暫停或撤銷認證證書的注冊。
逾期不年審或換證,證書將會被暫停,面臨過期和失效。無法正常使用。
郵箱:1260867139@qq.com
電話:086-021-61766121
QQ:1260867139