近年来,信息技术高速发展,信息安全逐渐成为人们共同的焦点,信息安全隐患日显突出。隐私、病毒公司内部数据外泄等!这些安全问题对公司、团体组织及个人权益有着严重的影响。
ISO 27001信息安全管理体系认证,可有效保护信息资源,保护信息化进程健康、有序、可持续发展。信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。
哪些企业适合做ISO27001
信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是:
一、以信息为主生命线的行业
1行业:银行、保险、等
2、通信行业:电信、网通、移动、联通等
3、皮包公司:外贸、进出口、HR、猎头、会计事务所等
二、对信息技术依赖度较高的行业
1、钢铁、半导体、物流
2、电力、能源
3、外包(ITO或BPO):IT、软件、电信IDC、呼叫中心、数据录入、数据处理加工等
三、工艺技术要求高、竞争对手渴望得到的
1、医药、精细化工
2、研究机构
ISO27001的认证条件有哪些
首先企业需要持有工商行政管理部门颁发的营业执照、生产许可证等文件,一年内企业没有收到过行政处罚。其次,企业实施的信息安全管理体系需要按ISO27001体系进行建立,并且运行3个月以上。还需要完成一次内部审核,并且通过内部管评。
符合条件的企业需要准备以下材料并提交:
1.组织营业执照和年度检验证书复印件(正式等法律证明文件
2.组织代码证书复印件、税务登记证复印件
3.申请认证组织信息安全管理系统有效运行的证明文件(例如,系统文件发行控制表、有时间标记的记录等副本)
4.申请组织简介
5.支持组织的系统文档
6.申请组织系统文档和GB/T 22080-2008/ISO/IEC 27001:2005强制性文档比较说明
7.申请组织内部审计和管理审查证书
8.申请组织记录保密或敏声明
9.管理体系认证申请及调查表
10认证机构提交的其他补充材料