關于ISO/IEC 27001
ISO/IEC 27001信息安全管理體系前身為BS 7799,由BSI撰寫,后被國際標準化組織(ISO)和國際電工委員會(IEC)共同采納,進而演變成為ISO/IEC 27001國際信息安全管理體系認證標準,并成為最被廣泛接受和應用的信息安全領域的體系認證標準。
ISO/IEC 27001于2013年9月升級成為ISO/IEC 27001:2013,針對信息安全領域,不僅包含隱私保護、數(shù)據處理以及信息管理等技術層面要求,還涉及法律法規(guī)、人員管理、物資管理等諸多方面,對信息安全、隱私保護管理提出了非常具體的要求和標準。該標準通過14個安全控制域、114項控制措施的選擇和落實,實現(xiàn)了對信息安全的全面保障。
ISO/IEC 27001可以幫助企業(yè)更好地識別并應對信息安全風險,它有助于確保企業(yè)業(yè)務安全,幫助企業(yè)在運行日常業(yè)務的同時,清楚地向客戶和供應商表明公司對信息安全的承諾