當(dāng)前位置:網(wǎng)站首頁 >認(rèn)證百科 >
認(rèn)證服務(wù)
聯(lián)系我們
-
北京坤標(biāo)檢驗(yàn)認(rèn)證有限公司
業(yè)務(wù)咨詢:18101379028
總部電話:010-84631655
地址:北京市朝陽區(qū)望京園601號(hào)E座3003、3005室
KBRZ在有請求時(shí)提供下列方面的信息:
a) 其運(yùn)作涉及的地理區(qū)域;
b) 特定認(rèn)證的狀態(tài);
c) 特定獲證客戶的名稱、相關(guān)的規(guī)范性文件、認(rèn)證范圍和地理位置(國家和城市)。
注1:在特殊情況下,可以根據(jù)客戶的請求(如出于安全原因)對某些信息的公開程度做出限制。
淺談:哪些企業(yè)適合做ISO27001信息安全管理體系認(rèn)
作者:北京坤標(biāo)認(rèn)證機(jī)構(gòu) 文章來源:http://hqtmgl.com 發(fā)布日期:2020-05-11 08:46:43 瀏覽次數(shù):0次
前段時(shí)間看到一個(gè)讀者提問,想了解一下ISO27001的條件,提出了“我們企業(yè)適不適合?”、“除了我們行業(yè),其他還有哪些行業(yè)需要做這個(gè)認(rèn)證的?”“做這個(gè)認(rèn)證的作用?”等問題。下面簡單介紹一下。
簡介:ISO27001認(rèn)證即信息安全管理體系認(rèn)證,它以其嚴(yán)格的審查標(biāo)準(zhǔn)和權(quán)威的認(rèn)證體系,成為全球應(yīng)用最廣泛與典型的信息安全管理標(biāo)準(zhǔn),主要是針對信息安全中的系統(tǒng)漏洞、黑客入侵、病毒感染等內(nèi)容進(jìn)行保護(hù)。
信息安全對每個(gè)企業(yè)或組織來說都是需要的,所以信息安全管理體系認(rèn)證具有普遍的適用性,不受地域、產(chǎn)業(yè)類別和公司規(guī)模限制。從目前的獲得認(rèn)證的企業(yè)情況看,較多的是涉及電信、保險(xiǎn)、銀行、數(shù)據(jù)處理中心、IC制造和軟件外包等行業(yè)。
以下這些行業(yè)都可以申請ISO27001信息安全管理體系認(rèn)證
一、以信息為生命線的行業(yè):
1、金融行業(yè):銀行、保險(xiǎn)、證券、基金、期貨等
2、通信行業(yè):電信、網(wǎng)通、移動(dòng)、聯(lián)通等
3、皮包公司:外貿(mào)、進(jìn)出口、HR、獵頭、會(huì)計(jì)師事務(wù)所等
二、對信息技術(shù)依賴度高的行業(yè):
1、鋼鐵、半導(dǎo)體、物流
2、電力、能源
3、外包(ITO或BPO):IT、軟件、電信IDC、呼叫中心、數(shù)據(jù)錄入,數(shù)據(jù)處理加工等
三、工藝技術(shù)要求高、競爭對手渴望得到的:
1、醫(yī)藥、精細(xì)化工
2、研究機(jī)構(gòu)引入信息安全管理體系就可以協(xié)調(diào)各個(gè)方面信息管理,從而使管理更為有效。保證信息安全不是僅有一個(gè)防火墻,或找一個(gè)24小時(shí)提供信息安全服務(wù)的公司就可以達(dá)到的,它需要全面的綜合管理。
申請ISO27001認(rèn)證的基本條件:
1) 企業(yè)需持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》、《組織機(jī)構(gòu)代碼證》、《稅務(wù)登記證》等有效資質(zhì)文件;
2) 申請方應(yīng)按照國際有效標(biāo)準(zhǔn)(ISO/IEC27001:2013)的要求在組織內(nèi)建立信息安全管理體系,并實(shí)施運(yùn)行至少3個(gè)月以上;
3) 至少完成一次內(nèi)部審核,并進(jìn)行了有效的管理評審;
4) 提供企業(yè)業(yè)務(wù)相關(guān)的必備資質(zhì):如系統(tǒng)集成資質(zhì)、安防資質(zhì)等,并且保證資質(zhì)的有效性和合法性。
作用:組織按照ISO27001標(biāo)準(zhǔn)建立信息安全管理體系,會(huì)有一定的投入,但是若能通過認(rèn)證機(jī)關(guān)的審核,獲得認(rèn)證,將會(huì)獲得有價(jià)值的回報(bào)。
企業(yè)通過認(rèn)證將可以向其客戶、競爭對手、供應(yīng)商、員工和投資方展示其在同行內(nèi)的領(lǐng)導(dǎo)地位;定期的監(jiān)督審核將確保組織的信息系統(tǒng)不斷地被監(jiān)督和改善,并以此作為增強(qiáng)信息安全性的依據(jù),信任、信用及信心,使客戶及利益相關(guān)方感受到組織對信息安全的承諾。
信息安全管理體系ISMS是建立和維持信息安全管理體系的標(biāo)準(zhǔn),標(biāo)準(zhǔn)要求組織通過確定信息安全管理體系范圍、制定信息安全方針、明確管理職責(zé)、以風(fēng)險(xiǎn)評估為基礎(chǔ)選擇控制目標(biāo)與控制方式等活動(dòng)建立信息安全管理體系;體系一旦建立組織應(yīng)按體系規(guī)定的要求進(jìn)行運(yùn)作,保持體系運(yùn)作的有效性;信息安全管理體系應(yīng)形成一定的文件,即組織應(yīng)建立并保持一個(gè)文件化的信息安全管理體系,其中應(yīng)闡述被保護(hù)的資產(chǎn)、組織風(fēng)險(xiǎn)管理的方法、控制目標(biāo)及控制方式和需要的保證程度。
信息安全管理體系標(biāo)準(zhǔn)(ISO27001)可有效保護(hù)信息資源,保護(hù)信息化進(jìn)程健康、有序、可持續(xù)發(fā)展。ISO27001是信息安全領(lǐng)域的管理體系標(biāo)準(zhǔn),類似于質(zhì)量管理體系認(rèn)證的 ISO9000標(biāo)準(zhǔn)。當(dāng)您的組織通過了ISO27001的認(rèn)證,就相當(dāng)于通過ISO9000的質(zhì)量認(rèn)證一般,表示您的組織信息安全管理已建立了一套科學(xué)有效的管理體系作為保障。
推薦閱讀
- GB55034-2022建筑與市政施工現(xiàn)場安全衛(wèi)生與職業(yè)健康通用規(guī)范(GB 55034-2022
- 2023年6月1日實(shí)施!全文強(qiáng)制丨GB55034-2022《建筑與市政施工現(xiàn)場安全衛(wèi)生與職業(yè)健康通用規(guī)范》
- 應(yīng)用軟件行業(yè)企業(yè)質(zhì)量管理核心過程實(shí)施指南
- 椅業(yè)行業(yè)企業(yè)質(zhì)量管理核心過程實(shí)施指南
- 化纖網(wǎng)行業(yè)企業(yè)質(zhì)量管理核心過程實(shí)施指南
- 葡萄酒行業(yè)企業(yè)質(zhì)量管理核心過程實(shí)施指南
- 固態(tài)發(fā)酵食醋行業(yè)企業(yè)質(zhì)量管理核心過程實(shí)施指南
- 工藝、日用陶瓷制品行業(yè)企業(yè)質(zhì)量管理核心過程實(shí)施指南
- 家用紡織品行業(yè)企業(yè)質(zhì)量管理核心過程實(shí)施指南
- 餐飲行業(yè)企業(yè)質(zhì)量管理核心過程實(shí)施指南