關(guān)于ISO/IEC 27001
ISO/IEC 27001信息安全管理體系前身為BS 7799,由BSI撰寫,后被國際標(biāo)準(zhǔn)化組織(ISO)和國際電工委員會(IEC)共同采納,進(jìn)而演變成為ISO/IEC 27001國際信息安全管理體系認(rèn)證標(biāo)準(zhǔn),并成為最被廣泛接受和應(yīng)用的信息安全領(lǐng)域的體系認(rèn)證標(biāo)準(zhǔn)。
ISO/IEC 27001于2013年9月升級成為ISO/IEC 27001:2013,針對信息安全領(lǐng)域,不僅包含隱私保護、數(shù)據(jù)處理以及信息管理等技術(shù)層面要求,還涉及法律法規(guī)、人員管理、物資管理等諸多方面,對信息安全、隱私保護管理提出了非常具體的要求和標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)通過14個安全控制域、114項控制措施的選擇和落實,實現(xiàn)了對信息安全的全面保障。
ISO/IEC 27001可以幫助企業(yè)更好地識別并應(yīng)對信息安全風(fēng)險,它有助于確保企業(yè)業(yè)務(wù)安全,幫助企業(yè)在運行日常業(yè)務(wù)的同時,清楚地向客戶和供應(yīng)商表明公司對信息安全的承諾