通辽ISO270000要求 履行信息安全管理责任
价格:5000.00起
产品规格:
产品数量:
包装说明:
关 键 词:通辽ISO270000要求
行 业:商务服务 认证服务
发布时间:2021-07-21
ISO27001是ISO27000系列的主标准,类似于ISO9000系列中的ISO9001,各类组织可以按照ISO27001的要求建立自己的信息安全管理体系(ISMS),并通过。
ISO27001适用范围
信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得的企业情况看,较多的是涉及保险、证券、银行、金融产业链所涉及的行业(印刷、IC卡制造)以及为金融行业提供服务的企业、电信行业、电力行业、数据处理中心和软件外包、软件开发等行业。
ISO/IEC27003(Information security management system implementation guidance 信息安全管理体系实施指南),属于C类标准。ISO/IEC27003为建立、实施、监视、评审、保持和改进符合ISO/IEC27001的ISMS提供了实施指南和进一步的信息,使用者主要为组织内负责实施ISMS的人员。
系列标准
ISO已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似于质量管理体系的ISO9000系列和环境管理体系的ISO14000系列标准。
ISO 27001 信息安全管理体系-要求 ISMS Requirements (以BS 7799-2为基础)
2 风险评估:对组织信息资产进行资产价值、威胁因素、脆弱性分析,从而评估组织信息安全风险,选择适当的措施、方法实现管理风险的目的。