500强企业列表
上海大众
上海大众
VOLVO汽车
VOLVO汽车
中粮集团
中粮集团
艾默生电气
艾默生电气
利乐包装
利乐包装
中国电信
中国电信
三星恺美科
三星恺美科
大金空调
大金空调
斗山机械
斗山机械
SK 海力士半导体
SK 海力士半导体
中航工业
中航工业
三菱集团
三菱集团
日立光缆
日立光缆
沙钢集团
沙钢集团
中国兵器集团
中国兵器集团
联想电脑
联想电脑
中达电子
中达电子
华硕电脑
华硕电脑
天纳克
天纳克
中国石油飞天
中国石油飞天
中化国际聚酯
中化国际聚酯
中国远洋实业
中国远洋实业
中海油海陆港务
中海油海陆港务
飞利浦通信
飞利浦通信
日铁金属
日铁金属
道达尔工业橡胶
道达尔工业橡胶
PPG研发
PPG研发
理光感热
理光感热
阿海珐电气
阿海珐电气
松下电器研发
松下电器研发
华晨宝马
华晨宝马
法雷奥
法雷奥
佛吉亚
佛吉亚
麦格纳
麦格纳
法国赛峰
法国赛峰
横河投资
横河投资
提迈克电气
提迈克电气
住电电装
住电电装
通用西电
通用西电
大同ABB
大同ABB
爱信车身零部件
爱信车身零部件
施耐德电气
施耐德电气
中石化三井
中石化三井
霍尼韦尔
霍尼韦尔
上汽马瑞利动力
上汽马瑞利动力
日本电装
日本电装
住友商事
住友商事
欧莱雅
欧莱雅
住友电木
住友电木
迅达电子
迅达电子
东芝变压器
东芝变压器
四海电子
四海电子
苏伊士环境
苏伊士环境
旭化成电子
旭化成电子
LG 化学
LG 化学
西门子欧司朗
西门子欧司朗
波音-新宇软件
波音-新宇软件
伟创力电脑
伟创力电脑
宝钢工程
宝钢工程
中钢集团
中钢集团
仁宝电脑
仁宝电脑
华润燃气
华润燃气
著名客户案例
园区国控
园区国控
铜陵有色集团
铜陵有色集团
市政服务集团
市政服务集团
上海城投
上海城投
清华苏州院
清华苏州院
安徽应流集团
安徽应流集团
中国医药城
中国医药城
彤程化学
彤程化学
萨尔福超高压
萨尔福超高压
上海环境
上海环境
萨帕铝型材
萨帕铝型材
耐世特汽车系统
耐世特汽车系统
福斯罗扣件系统
福斯罗扣件系统
凯斯库汽车部件
凯斯库汽车部件
康斯克泵业
康斯克泵业
乐轩科技
乐轩科技
德纳汽车部件
德纳汽车部件
长江国际
长江国际
玖龙纸业
玖龙纸业
熊猫电子
熊猫电子
天马医药
天马医药
恩德斯豪斯
恩德斯豪斯
好享购物
好享购物
港华燃气
港华燃气
尚德太阳能
尚德太阳能
哈曼贝克
哈曼贝克
恩欧凯
恩欧凯
凯塞汽车系统
凯塞汽车系统
吉利汽车
吉利汽车
鲍迪克
鲍迪克
力特保险丝
力特保险丝
马尼托瓦克
马尼托瓦克
惠生重工
惠生重工
中集集团
中集集团
冠捷科技
冠捷科技
光宝光电
光宝光电
达方电子
达方电子
魏德米勒
魏德米勒
永兴多媒体
永兴多媒体
美的冰箱
美的冰箱
海信冰箱
海信冰箱
井上中鼎
井上中鼎
艾尔福科
艾尔福科
晶方半导体
晶方半导体
飞索半导体
飞索半导体
日月新半导体
日月新半导体
同方半导体
同方半导体
梅思安
梅思安
理文化工
理文化工
华奇化工
华奇化工
金像电子
金像电子
高德电子
高德电子
玫瑰塑胶
玫瑰塑胶
越洋码头
越洋码头
吉力士热塑
吉力士热塑
新疆机场
新疆机场
捷博轴承
捷博轴承
恒力化纤
恒力化纤
盛虹化纤
盛虹化纤
姑苏园林
姑苏园林
华鼎装饰
华鼎装饰
万科物业
万科物业
华园地产
华园地产
顺泰酒精
顺泰酒精
新希望乳业
新希望乳业
吉立富软件
吉立富软件
中科大研究院
中科大研究院
常熟理工学院
常熟理工学院

 首页 >> 标准体系咨询 >> ISO27001信息安全管理体系 日期:2013/8/9 点击:4523

1)ISO27001是有关信息安全管理的国际标准。源于英国标准BS7799,经过十年的不断改版,终于在2005年被国际标准化组织发布为正式的国际标准,并已广泛被世界范围内所接受,用于组织的信息安全管理体系的建立,保障组织的信息安全,采用PDCA过程方法,基于风险评估的风险管理理念,全面系统地持续改进组织的安全管理。

  ISO27001的主要内容和认证过程:ISO27001主要由3部分组成。分别是:《信息安全管理实施细则》、《信息安全管理体系规范》、《信息安全风险管理指南》。ISO/IEC 17799信息技术.信息安全管理用实施规程是由国际标准化组织(ISO)颁布的一套全面和复杂的信息安全管理标准,旨在帮助各种类型和规模的组织实施并运行有效的信息安全管理体系,从而增强企业识别、防止、减少和控制组织信息安全风险的能力。ISO/IEC 17799标准是由两部分构成的。第一部分是信息安全管理体系的实施指南,相当于BS7799-1;第二部分是信息安全管理体系规范,相当于BS7799-2。

  ISO27001:2005的新架构包括11个控制域、39个控制措施,133个控制点。(其中11个控制域为安全策略、信息安全组织、资产管理、人力资源安全、物理和环境安全、通信和操作安全、信息系统获得,开发和维护、访问控制、信息安全事件管理、业务连续性管理、合规性)。

2)推行ISO27001信息安全管理体系之益处

  • 通过信息安全管理体系的建立和运行过程,消除各种信息安全隐患,保护关键的信息资产
  • 增进组织间电子电子商务往来的信用度,能够建立起网站和贸易伙伴之间的互相信任
  • 通过认证能保证和证明组织所有的部门对信息安全的承诺
  • 提高全体员工的信息安全意识和能力
  • 通过认证可改善全体的业绩、消除不信任感
  • 获得国际认可的机构的认证证书,可得到国际上的承认,拓展您的业务
  • 建立信息安全管理体系能降低这种风险,通过第三方的认证能增强投资者及其他利益相关方的投资信心
  • 通过认证能够向政府及行业主管部门证明组织对相关法律法规的符合性