ISO/IEC 27001 信息安全管理体系(ISMS)

ISO/IEC27001(BS7799)全称信息安全管理体系认证,主要用于保障组织的信息安全,对每个企业或组织来说都是需要的,具有普适性,尤其适合涉及电信、银行、数据处理中心、IC制造和软件外包行业。

信息安全管理体系(ISMS)是组织依据GB/T22080/ ISO/IEC27001(信息技术安全技术信息安全管理体系要求)的要求,是组织整体管理体系的一个部分,是基于风险评估,来建立、实施、运行、监视、评审、保持和改进信息安全等一系列的管理活动,是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。

ISO/IEC27001是建立和维护信息安全管理体系的标准,它要求组织通过一系列的过程如确定信息安全管理体系范围,制定信息安全方针和策略,明确管理职责,以风险评估为基础选择控制目标和控制措施等,使组织达到动态的、系统的、全员参与的、制度化的、以预防为主的信息安全管理方式。

ISMS认证针是对组织ISMS符合GB/T 22080/ ISO/IEC27001要求的一种认证。这是一种通过权威的审核之后提供的保证:受认证的组织实施了ISMS,并且符合GB/T 22080/ ISO/IEC 27001标准的要求。通过认证的组织,将会被注册登记。

ISO/IEC27001证书最长三年有效,每年需进行年审,三年需要换证,根据监督审核结果,可以保持,暂停或撤销认证证书的注册。

逾期不年审或换证,证书将会被暂停,面临过期和失效。无法正常使用。

 

上一篇: HACCP 危害分析与关键控制点管理体系

下一篇: ISO/IEC20000-1 信息技术服务管理体系(ITSMS)

联系我们

010-88268712

13311105598

在线咨询:点击这里给我发消息

邮件:zhb@hxqc.cn

工作时间:周一至周五,8:30-11:30;13:00-17:00,节假日休息

QR code