ISO27001信息安全管理体系认证

远望咨询ISO27001信息安全管理体系认证

ISO27001是有关信息安全管理的国际标准。最初源于英国标准BS7799,经过十年的不断改版,终于在2005年被国际标准化组织(ISO)转化为 正式的国际标准,于2013年10月发布为ISO/IEC 27001:2013。该标准可用于组织的信息安全管理体系的建立和实施,保障组织的信息安全,采用PDCA过程方法,基于风险评估的风险管理理念,全面 系统地持续改进组织的安全管理。

概述

ISO27001信息安全管理体系背景介绍

       信息作为组织的重要资产,需要得到妥善保护。但随着信息技术的高速发展,特别是Internet的问世及网上交易的启用,许多信息安全的问题也纷纷出现:系统瘫痪、黑客入侵、病毒感染、网页改写、客户资料的流失及公司内部资料的泄露等等,这些已给组织的经营管理、生存甚至国家安全都带来严重的影响。所以,在享用现代信息系统带来的快捷、方便的同时,如何充分防范信息的损坏和泄露,已成为当前企业迫切需要解决的问题。

      俗话说“三分技术七分管理”。目前组织普遍采用现代通信、计算机、网络技术来构建组织的信息系统。但大多数组织的最高管理层对信息资产所面临的威胁的严重性认识不足,缺乏明确的信息安全方针和完整的信息安全管理制度,如系统的运行、维护、开发等岗位不清,职责不分,存在一人身兼数职的现象。这些都是造成信息安全事件的重要原因。缺乏系统的管理思想也是一个重要的问题。所以,我们需要一个系统的、整体规划的信息安全管理体系,从预防控制的角度出发,以确保组织的信息系统和业务数据的安全性。

为什么需要信息安全

      信息、信息处理过程及对信息起支持作用的信息系统和信息网络都是重要的商务资产。信息的保密性、完整性和可用性对保持竞争优势、资金流动、效益、法律符合性和商业形象都是至关重要的。然而,越来越多的组织及其信息系统和网络面临着包括计算机诈骗、间谍、蓄意破坏、火灾、水灾等大范围的安全威胁,诸如计算机病毒、计算机入侵、DoS攻击等手段造成的信息灾难已变得更加普遍。组织对信息系统和信息服务的依赖意味着更易受到安全威胁的破坏,公共和私人网络的互连及信息资源的共享增大了实现访问控制的难度。许多信息系统本身就不是按照安全系统的要求来设计的,所以仅依靠技术手段来实现信息安全有其局限性,所以信息安全的实现必须得到管理和程序控制的适当支持。确定应采取哪些控制方式则需要周密计划,并注意细节。信息安全管理至少需要组织中的所有雇员的参与,此外还需要供应商、顾客或股东的参与和信息安全的专家建议。在信息系统设计阶段就将安全要求和控制进行一体化考虑,则成本会更低、效率会更高。

ISO27001信息安全管理体系适用范围

      信息安全管理体系适用于所有类型的组织(例如:商业企业、政府机构、非盈利组织),包括但不限于,银行、证券、保险等金融机构;交通、能源等大型国有企业;互联网数据中心(IDC)服务提供商;软件和信息技术服务企业;公共管理、社会保障和社会组织等。

ISO27001标准内容简介

      目前,在信息安全管理体系方面,ISO/IEC 27001:2013――信息安全管理体系标准已经成为世界上应用最广泛与典型的信息安全管理标准。

ISO27001:2013标准包括14个控制域、35个控制目标和113项控制措施,为组织提供全方位的信息安全保障。主要的14个控制域包括:

      1、信息安全方针和策略;

      2、信息安全组织;

      3、人力资源安全;

      4、资产管理;

      5、访问控制;

      6、密码;

      7、物理和环境安全;

      8、操作安全;

      9、通信安全;

     10、系统获取、开发和维护;

     11、供应商关系;

     12、信息安全事件管理;

     13、业务连续性管理的信息安全方面;

     14、符合性。

信息安全认证是实现信息安全目标的最佳途径

      信息安全管理体系规范向组织提出了一系列认证的要求,在总则中提出组织应建立并保持一个文件化的信息安全管理体系,阐述被保护的资产、组织风险管理的渠道、控制目标及控制方式和需要的保证等级并加以实施来达到识别控制目标和控制方式,并形成文件和记录。

      在国际标准ISO/IEC 27002给出了为实现信息安全认证所需的各项措施的详细指导,具有很强的可操作性和指导性。说到底,信息安全工作的目的就是在法律、法规、政策的支持与指导下,通过采用合适的安全技术与安全管理措施,提供安全需求的保证,而ISO 27001信息安全认证标准正是综合了这些要求。组织可以根据自身特点,在ISO/IEC 27002指导下,实现信息安全的要求。

ISO27001信息安全管理体系实施意义

     ● 有一套“量体裁衣”的信息安全管理控制措施和保护信息资产的制度框架

     ● 形成了高层管理人员与技术负责人进行信息安全沟通的共同语言

     ● 使组织将IT策略和组织发展方向统一起来,确保与IT相关的风险受到适当的控制

     ● 通过方针、惯例、程序、组织结构和软件功能来确定控制方式并实施控制,持续提高组织信息安全管理水平

     ● 降低信息安全对持续发展造成的风险,利用信息技术为组织创造新的战略竞争机遇

     ● 根据控制费用与风险平衡的原则合理选择安全控制方式

     ● 使信息风险的发生概率和结果降低到可接受收水平,保持组织业务运作的持续性

服务

以下是我们公司为客户制订的标准导入流程,另外,应对市场需要,我们公司可以为客户定制流程,方便企业能够便捷的达到ISO27001的认证标准的要求。

案例

ISO20000信息技术服务I管理体系SO27001信息安全管理体系客户案例

序号

获证日期

企业名称

认证类别

1

2018-1-16

四川盛世天仁科技有限公司

ISO27001

2

2018-1-30

成都数之联科技有限公司

ISO20000、ISO27001

3

2018-2-26

成都鼎安华智慧物联网股份有限公司

ISO27001

4

2018-2-1

四川安杰信科技股份有限公司

ISO27001

5

2018-3-12

四川铁头信息技术产业投资有限公司

ISO27001

6

2018-3-23

成都古河云科技有限公司

ISO20000、ISO27001

7

2018-4-23

成都海成科技有限公司

ISO20000、ISO27001

8

2018-4-25

四川中合联邦科技有限公司

ISO20000、ISO27001

9

2018-5-4

四川国恒泰信息技术服务有限公司

ISO20000、ISO27001

10

2018-5-10

四川科达创飞科技有限公司

ISO20000、ISO27001

11

2018-5-9

成都智珍谷科技有限公司

ISO27001

12

2018-5-11

重庆维舟物联网信息技术有限公司

ISO20000、ISO27001

13

2018-5-28

成都金广通科技有限公司

ISO20000、ISO27001

14

2018-6-5

四川鑫鹏远广通科技有限公司

ISO20000、ISO27001

15

218-7-4

成都鸿业远图科技有限公司

ISO27001

16

2018-7-10

四川省地质测绘院

ISO27001

17

2018-7-25

成都信拓成科技有限公司

ISO20000、ISO27001

18

2018-8-14

成都市大数据股份有限公司

ISO20000、ISO27001

19

2018-8-15

成都信通信息技术有限公司

ISO27001

20

2018-10-19

四川众慧成科技有限公司

ISO27001

21

2018-10-29

四川美康医药软件研究开发有限公司

ISO20000、ISO27001

22

2018-11-28

成都清华高科信息技术有限公司

ISO20000、ISO27001

23

2018-12-5

成都市品立科技有限公司

ISO20000、ISO27001

24

2018-12-18

成都新网智能网络技术有限公司

ISO27001

25

2019-1-7

四川华数智能电网有限公司

ISO20000、ISO27001

26

2019-1-8

成都西亿达电子科技有限公司

ISO27001

27

2019-1-10

创意信息技术股份公司

ISO20000、ISO27001

28

2019-1-11

成都蜀蓉顺成科技有限公司

ISO20000、ISO27001

29

2019-1-25

成都启航信息技术有限公司

ISO20000、ISO27001

30

2019-1-24

四川世纪博创教育科技有限公司

ISO20000、ISO27001

31

2019-1-24

成都智达万应科技有限公司

ISO20000、ISO27001

32

2019-1-24

四川省政通建设有限公司

ISO27001

33

2019-2-18

云南新坐标科技有限公司

ISO27001

34

2019-2-15

甘肃昊润科技信息有限公司

ISO20000、ISO27001

35

2019-3-6

四川众合悦盛科技有限公司

ISO20000、ISO27001

36

2019-3-4

四川互惠软件有限公司

ISO27001

37

2019-4-2

四川硕达新大诚科技有限公司

ISO20000、ISO27001

38

2019-4-11

成都瑞景软件开发有限责任公司

ISO27001

39

2019-4-22

成都天利伟图科技有限公司

ISO27001

40

2019-4-23

四川中移通信技术工程有限公司

ISO27001

41

2019-5-5

成都优卡信息科技有限公司

ISO27001

42

2019-4-23

泸州思源政务通科技有限公司

ISO20000、ISO27001

43

2019-5-9

成都申洲科技有限公司

ISO20000、ISO27001

44

2019-6-17

四川省天府容大信息科技有限公司

ISO20000、ISO27001

45

2019-6-4

成都德芯数字科技股份有限公司

ISO20000、ISO27001

46

2019-6-12

中译语通科技(成都)有限公司

ISO27001

47

2019-7-12

四川华西集采电子商务有限公司

ISO27001

48

2019-7-14

四川成焊宝玛焊接装备工程有限公司

ISO27001

49

2019-7-4

四川厚加源科技有限公司

ISO20000、ISO27001

50

2019-8-5

成都市斯达鑫辉视讯科技有限公司

ISO20000、ISO27001

51

2019-7-26

成都七柱智慧科技有限公司

ISO20000、ISO27001

52

2019-8-12

西藏昭杨信息技术有限公司

ISO20000、ISO27001

53

2019-8-12

四川钱柜科技有限公司

ISO27001

54

2019-8-12

成都同创之星科技有限公司

ISO27001

55

2019-8-13

成都市莱特美极科技有限公司

ISO20000

56

2019-8-13

四川倍施特科技股份有限公司

ISO20000、ISO27001

57

2019-8-13

贵州中鼎宏信息科有限公司

ISO27001

58

2019-8-13

贵州小爱机器人科技有限公司

ISO20000、ISO27001

59

2019-8-13

贵州年华科技有限公司

ISO27001

60

2019-8-14

贵州润可信息科技有限公司

ISO20000

61

2019-8-16

云南鑫多威办公设备有限公司

ISO20000、ISO27001

62

2019-8-17

德宏州华信数码有限责任公司

ISO20000、ISO27001

63

2019-8-17

云南双翊科技有限公司

ISO20000、ISO27001

:ISO20000信息技术服务管理体系认证 :已无文章 返回列表
在线咨询
联系电话

028-84891809

扫描二维码关注公众号

广东11选5 极速3D 广东快乐十分 广东11选5 极速3D 广东快乐十分 极速3D 极速3D 极速3D 极速3D