
400-089-7770
18922290895
在線咨詢
ONLINE CONSUL TATION
歡迎進(jìn)入廣東綜合創(chuàng)業(yè)服務(wù)平臺!咨詢電話:400-089-7770
一.信息安全管理體系ISO27001起源和發(fā)展
信息作為組織的重要資產(chǎn),需要得到妥善保護(hù)。但隨著信息技術(shù)的高速發(fā)展,特別是Internet的問世及網(wǎng)上交易的啟用,許多信息安全的問題也紛紛出現(xiàn):系統(tǒng)癱瘓、黑客入侵、病毒感染、網(wǎng)頁改寫、客戶資料的流失及公司內(nèi)部資料的泄露等等。這些已給組織的經(jīng)營管理、生存甚至國家安全都帶來嚴(yán)重的影響。
隨著在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息安全逐漸成為人們關(guān)注的焦點,世界范圍內(nèi)的各個機(jī)構(gòu)、組織、個人都在探尋如何保障信息安全的問題。英國、美國、挪威、瑞典、芬蘭、澳大利亞等國均制定了有關(guān)信息安全的本國標(biāo)準(zhǔn)。于1993年由英國貿(mào)易工業(yè)部立項,于1995年英國首次出版BS 7799-1:1995《信息安全管理實施細(xì)則》,它提供了一套綜合的、由信息安全最佳慣例組成的實施規(guī)則,其目的是作為確定工商業(yè)信息系統(tǒng)在大多數(shù)情況所需控制范圍的唯一參考基準(zhǔn),并且適用于大、中、小組織;
1998年英國公布標(biāo)準(zhǔn)的第二部分《信息安全管理體系規(guī)范》,它規(guī)定信息安全管理體系要求與信息安全控制要求。BS 7799-1與BS 7799-2經(jīng)過修訂于1999年重新予以發(fā)布,1999版考慮了信息處理技術(shù),尤其是在網(wǎng)絡(luò)和通信領(lǐng)域應(yīng)用的近期發(fā)展,同時還非常強(qiáng)調(diào)了商務(wù)涉及的信息安全及信息安全的責(zé)任。
2000年12月,BS 7799-1:1999《信息安全管理實施細(xì)則》通過了國際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國際標(biāo)準(zhǔn)-----ISO/IEC17799:2000《信息技術(shù)-信息安全管理實施細(xì)則》。2005年,BS 7799-2:2002終于被ISO組織所采納,于同年10月推出ISO/IEC 27001:2005。2013年10月01日發(fā)布ISO27001:2013。
二.信息安全管理體系ISO27001在世界各國認(rèn)證情況
現(xiàn)在,ISO27000標(biāo)準(zhǔn)已得到了很多國家的認(rèn)可,是國際上具有代表性的信息安全管理體系標(biāo)準(zhǔn)。目前已被英國、荷蘭、丹麥、澳大利亞、巴西、日本、瑞士、盧森堡等國采用。許多國家的政府機(jī)構(gòu)、銀行、證券、保險公司、電信運營商、網(wǎng)絡(luò)公司及許多跨國公司已采用了此標(biāo)準(zhǔn)對自己的信息安全進(jìn)行系統(tǒng)的管理。
三.信息安全管理體系ISO27001認(rèn)證條件
1.中國企業(yè)持有工商行政管理部門頒發(fā)的企業(yè)法人營業(yè)執(zhí)照,外國企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊證明,特定行業(yè)需行政許可證。
2.按ISO/IEC 27001標(biāo)準(zhǔn)的要求建立信息安全管理體系,并持續(xù)運行3個月以上;
3.至少完成一次內(nèi)部審核,并進(jìn)行了管理評審;
4.信息安全管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
四.信息安全管理體系ISO27001認(rèn)證收費標(biāo)準(zhǔn)。
信息安全管理體系ISO27001認(rèn)證收費通常參考以下因素而定,包括:
1.申請認(rèn)證組織的員工數(shù)量;
2.納入審核范圍的產(chǎn)品和服務(wù)信息量;
3.審核場所數(shù)量;
4.組織與外界的關(guān)聯(lián);
5.組織 IT 的復(fù)雜性;
6.組織類型和業(yè)務(wù)性質(zhì)等。
需要ISO認(rèn)證資質(zhì)聯(lián)系我們:400-089-7770