
ISO27001信息安全管理体系简介
信息安全管理体系标准(ISO27001认证)可有效保护信息资源,保护信息化进程健康、有序、可持续发展。ISO27001是信息安全领域的管理体系标准,类似于质量管理体系认证的 ISO9000标准。当您的组织通过了ISO27001认证,就相当于通过ISO9000的质量认证一般,表示您的组织信息安全管理已建立了一套科学有效的管理体系作为保障。ISO27001认证——信息安全管理体系(ISO27001 Information security management system)这是在世界上公认解决信息安全的有效方法之一。由1998年英国发起的信息安全管理体系制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。
信息安全三要素是安全的基本组成元素,分别是机密性(Confidentiality)、完整性(Integrit)、可用性(Availability)。
1、保密性:确保只有经过授权的人才能存取信息。
2、完整性:维护提供使用的信息为正确与完整的,未受破坏或篡改。
3、可用性:确保经过授权的用户在需要时可以存取信息并使用相关信息
信息安全的三要素使用范围较广,在设计安全方案时、做安全测试时等等情境下,都会把信息安全的三要素作为考虑的重点之一,去全面地思考所面对的问题。
建立ISO27001信息安全管理体系的好处
1、符合法律法规要求
2、维护企业的声誉、品牌和客户信任
3、履行信息安全管理责任
4、增强员工的意识、责任感和相关技能
5、保持业务持续发展和竞争优势
6、实现风险管理
7、减少损失,降低成本