ISO27001信息平安管理体系是什么
简介
内蒙古ISO/IEC27001:2013--信息平安办理体系,由英国规范协会(BSI)于1995年2月提出,并于1995年5月修订而成的,1999年BSI重新修改了该规范。分为两个部分:BS7799-1信息平安办理施行规矩,BS7799-2信息平安办理体系规范;2005年10月,BS7799-2:2002进行换版,晋级为BS7799-2:2005,并一起转换为国际规范ISO/IEC27001:2005。
2013年10月晋级为国际规范ISO/IEC27001:2013版。
树立ISO27001体系的目的
信息作为安排的重要资产,需要得到妥善保护。但随着信息技术的高速发展,特别是Internet的问世及网上交易的启用,许多信息平安的问题也纷繁呈现:体系瘫痪、黑客入侵、病毒感染、网页改写、客户资料的丢失及公司内部资料的走漏等问题。这些已给安排的经营办理、生存甚至平安都带来严峻的影响。平安问题所带来的丢失远大于交易的账面丢失,它可分为三类,包含直接丢失、直接丢失和法律丢失。
所以,在享用现代信息体系带来的快捷、方便的一起,如何充沛防备信息的损坏和走漏,已成为当前企业迫切需要解决的问题。
ISO27001认证的事务类别
信息平安对每个企业或安排来说都是需要的,所以以信息平安办理体系认证具有遍及的适用性,不受地域、工业类别和公司规划限制。从目前的获得认证的企业状况看,较多的是涉及电信、稳妥、银行、数据处理中心、IC制作和软件外包等行业。