信息宁静办理适用规矩ISO/IEC27001的前身为英国的BS7799尺度,该尺度由英国尺度协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修正了该尺度。BS7799分为两个局部:BS7799-1,信息宁静办理实行规矩 和 BS7799-2,信息宁静办理系统标准。
1、维护企业的名誉、品牌和客户信托:证书的取得可以强化员工的信息宁静认识,标准构造信息宁静举动,增加人为缘故原由形成的不用要的丧失;
2、加强员工的认识、责任感和相干技艺:可以强化员工的信息宁静认识,标准构造信息宁静举动,增加人为缘故原由形成的不用要的丧失;
3、坚持商业继续开展和竞争上风:片面的信息宁静办理系统的创建,意味着构造中心商业所赖以继续的各项信息资产失掉了妥善掩护,而且创建无效的商业继续性方案框架,提拔了构造的中心竞争力;
4、完成危害办理:有助于更好地理解信息体系,并找到存在的题目以及掩护的措施,包管构造本身的信息资产可以在一个公道而完备的框架下失掉妥善掩护,确保信息情况有序而波动地运作;
5、增加丧失,低落本钱:低落由于潜伏宁静事情产生而给构造带来的丧失,在信息体系遭到侵袭时,能确保商业继续展开并将丧失降到最低水平。
ISO/IEC 27001与ISO 9001(质量办理系统)和ISO 14001(情况办理系统)尺度严密相连。这三个尺度中浩繁的系统元素和准绳是互通的,好比接纳PDCA(方案、实行、反省、改良)的循环流程。在ISO27001附录C中枚举了三个办理系统之间的对应干系,该对应干系使得系统之间的整合与集成扩展成为大概。
企业根据ISO27001尺度创建信息宁静办理系统,并经过j9官网机构的j9官网,获得ISO27001证书;只需定期承受j9官网机构的监视考核、再j9官网并经过,马上维持ISO27001证书的无效性。
所谓ISO27001j9官网,即由具有资质的j9官网机构根据ISO27001考核原则,依照划定的步伐和办法对受考核方实行考核,以确定特定事变的切合性的运动。根据ISO27001尺度创建的信息宁静办理系统,承受j9官网机构的j9官网,是确保构造创建的信息宁静办理系统(ISMS)切合ISO27001尺度要求的一种方法。这是一种经过威望的第三方考核之后提供的包管:受j9官网的构造实行了信息宁静办理系统(ISMS),而且切合ISO27001尺度的要求。经过ISMSj9官网的构造,将会被注册注销,而且获证构造的相干信息可在国度j9官网承认监视办理委员会(CNCA)、中国及格评定国度承认委员会(CNAS)网站举行盘问,盘问信息包括证书的掩盖范畴及无效期。