iso27001認(rèn)證定義
ISO27001是信息安全管理體系認(rèn)證,是由國(guó)際標(biāo)準(zhǔn)化組織(ISO)采納英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)BS7799-2標(biāo)準(zhǔn)后實(shí)施的管理體系,成為了“信息安全管理”的國(guó)際通用語(yǔ)言,企業(yè)建立ISO27001體系能有效保證企業(yè)在信息安全領(lǐng)域的可靠性,降低企業(yè)泄密風(fēng)險(xiǎn),更好的保存核心數(shù)據(jù)和重要信息。
申請(qǐng)iso27001認(rèn)證的企業(yè)
信息安全對(duì)每個(gè)企業(yè)或組織來(lái)說(shuō)都是需要的,所以信息安全管理體系認(rèn)證具有普遍的適用性,不受地域、產(chǎn)業(yè)類別和公司規(guī)模限制。從目前的獲得認(rèn)證的企業(yè)情況看,較多的是:
1、金融行業(yè):銀行、保險(xiǎn)、證券、基金、期貨等2、通信行業(yè):電信、網(wǎng)通、移動(dòng)、聯(lián)通等3、皮包公司:外貿(mào)、進(jìn)出口、HR、獵頭、會(huì)計(jì)事務(wù)所等二、對(duì)信息技術(shù)依賴度較高的行業(yè)3、外包(ITO或BPO):IT、軟件、電信IDC、呼叫中心、數(shù)據(jù)錄入、數(shù)據(jù)處理加工等三、工藝技術(shù)要求高、競(jìng)爭(zhēng)對(duì)手渴望得到的
申請(qǐng)iso27001認(rèn)證條件
1、中國(guó)企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;
2、申請(qǐng)方的信息安全管理體系已按ISO/IEC 27001:2005標(biāo)準(zhǔn)要求建立,并實(shí)施運(yùn)行3個(gè)月以上。3、至少完成一次內(nèi)部審核,并進(jìn)行了管理評(píng)審。4、信息安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。自向認(rèn)證公司申請(qǐng),到認(rèn)證公司審核,頒發(fā)證書,全流程30個(gè)工作日左右,具體要根據(jù)企業(yè)規(guī)模來(lái)定。