021-65359667
021-65126138

ISO27001信息安全管理體系

ISO27001 信息安全管理實(shí)用規(guī)則ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分:BS7799-1,信息安全管理實(shí)施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實(shí)施或維護(hù)安全的人員使用;第二部分說明了建立、實(shí)施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。

服務(wù)認(rèn)證
信用認(rèn)證

產(chǎn)品介紹

ISO27001簡介

ISO27001 信息安全管理實(shí)用規(guī)則ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分:BS7799-1,信息安全管理實(shí)施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實(shí)施或維護(hù)安全的人員使用;第二部分說明了建立、實(shí)施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。


ISO/IEC27001對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實(shí)施或維護(hù)安全的人員使用。該標(biāo)準(zhǔn)為開發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理做法提供公共基礎(chǔ),并為組織之間的交往提供信任。


標(biāo)準(zhǔn)指出“象其他重要業(yè)務(wù)資產(chǎn)一樣,信息也是一種資產(chǎn)”。它對一個組織具有價值,因此需要加以合適地保護(hù)。信息安全防止信息受到的各種威脅,以確保業(yè)務(wù)連續(xù)性,使業(yè)務(wù)受到損害的風(fēng)險減至最小,使投資回報和業(yè)務(wù)機(jī)會最大。


信息安全是通過實(shí)現(xiàn)一組合適控制獲得的??刂瓶梢允遣呗浴T例、規(guī)程、組織結(jié)構(gòu)和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標(biāo)。

推行ISO27001的效益

1.符合法律法規(guī)要求
證書的獲得,可以向權(quán)威機(jī)構(gòu)表明,組織遵守了所有適用的法律法規(guī)。從而保護(hù)企業(yè)和相關(guān)方的信息系統(tǒng)安全、知識產(chǎn)權(quán)、商業(yè)秘密等。
2.維護(hù)企業(yè)的聲譽(yù)、品牌和客戶信任
證書的獲得,可以強(qiáng)化員工的信息安全意識,規(guī)范組織信息安全行為,減少人為原因造成的不必要的損失。
3.履行信息安全管理責(zé)任
證書的獲得,本身就能證明組織在各個層面的安全保護(hù)上都付出了卓有成效的努力,表明管理層履行了相關(guān)責(zé)任。
4.增強(qiáng)員工的意識、責(zé)任感和相關(guān)技能
證書的獲得,可以強(qiáng)化員工的信息安全意識,規(guī)范組織信息安全行為,減少人為原因造成的不必要的損失。
5.保持業(yè)務(wù)持續(xù)發(fā)展和競爭優(yōu)勢
全面的信息安全管理體系的建立,意味著組織核心業(yè)務(wù)所賴以持續(xù)的各項(xiàng)信息資產(chǎn)得到了妥善保護(hù),并且建立有效的業(yè)務(wù)持續(xù)性計(jì)劃框架,提升了組織的核心競爭力。
6.實(shí)現(xiàn)風(fēng)險管理
有助于更好地了解信息系統(tǒng),并找到存在的問題以及保護(hù)的辦法,保證組織自身的信息資產(chǎn)能夠在一個合理而完整的框架下得到妥善保護(hù),確保信息環(huán)境有序而穩(wěn)定地運(yùn)作。
7.減少損失,降低成本
ISMS的實(shí)施,能降低因?yàn)闈撛诎踩录l(fā)生而給組織帶來的損失,在信息系統(tǒng)受到侵襲時,能確保業(yè)務(wù)持續(xù)開展并將損失降到最低程度。

ISO27001適用于哪些行業(yè)

適用于適用于各種類型、規(guī)模和特性的組織(例如:商業(yè)企業(yè)、政府機(jī)構(gòu)、非盈利組織等),規(guī)定了為適應(yīng)不同組織或其部門的需要而定制的安全控制措施的實(shí)施要求。以下示例說明了風(fēng)險的不同類別。 
一、適用于所有組織的特定風(fēng)險類別: 
1)工資、養(yǎng)老金、健康與安全、組織檔案、內(nèi)部和部門間的信息等; 
2)任何其他與個人有關(guān)的可識別信息; 
3)任何其他商業(yè)敏感/關(guān)鍵信息,例如,研發(fā)信息、設(shè)計(jì)信息、客戶組織詳細(xì)信息、財務(wù)結(jié)果 
4)與預(yù)測、商業(yè)計(jì)劃、知識產(chǎn)權(quán)、制造過程等。 
二、適用于政府的敏感和(或)關(guān)鍵信息的特定風(fēng)險類別: 
1)公共信息; 
2)電子政務(wù)應(yīng)用; 
3)持有的公民信息,例如,健康、救濟(jì)金、稅金、檔案等; 
4)政府的供應(yīng)商和生產(chǎn)商持有的信息,例如,信息通信技術(shù)(ICT)設(shè)計(jì)、設(shè)施、產(chǎn)品、服務(wù)等。 
三、適用于組織種類的特定風(fēng)險類別: 
1)法人治理—上市公司(可能也有其他大型的實(shí)體)。 
2)適用于行業(yè)的特定風(fēng)險類別: 
3)衛(wèi)生保?。?nbsp;
4)教育; 
5)航空航天; 
6)電信; 
7)金融服務(wù); 
8)慈善團(tuán)體和非盈利組織。

申請資料

1、法律證明文件(營業(yè)執(zhí)照或機(jī)構(gòu)成立批文等);

2、生產(chǎn)許可證/資質(zhì)證書/強(qiáng)制性認(rèn)證證書等的復(fù)印件(根據(jù)國家及行業(yè)、部門的法律法規(guī)和標(biāo)準(zhǔn)要求);

3、有效的管理體系文件(質(zhì)量手冊、程序文件等);

4、申請認(rèn)證的產(chǎn)品/服務(wù)的相關(guān)活動的簡介認(rèn)證范圍涉及的多場所、在建項(xiàng)目、臨時服務(wù)點(diǎn)清單(適用時);

5、認(rèn)證范圍所涉及的必須遵守的法律、法規(guī)、標(biāo)準(zhǔn)清單和守法記錄(如事故記錄、違反法律法規(guī)或規(guī)章的記錄);

6、產(chǎn)品實(shí)現(xiàn)工藝流程圖或服務(wù)提供過程流程圖 ;

7、近兩年國家或行業(yè)主管部門抽查報告(如有);

8、適用性聲明文件

9、風(fēng)險評估報告 ;

10、風(fēng)險處置計(jì)劃等。

駿遠(yuǎn)承擔(dān)95%以上工作 , 您的時間更珍貴

我們的標(biāo)準(zhǔn)化流程,節(jié)約了30% 的認(rèn)證時間

辦理流程

  • 準(zhǔn)備資料

    準(zhǔn)備基礎(chǔ)資料
    充分了解需求

  • 咨詢指導(dǎo)

    咨詢師上門講解
    解答認(rèn)證疑惑

  • 整理申報

    咨詢師編寫材料
    講解審核要點(diǎn)

  • 全程陪審

    咨詢師陪審指導(dǎo)
    不符合項(xiàng)糾正

  • 注冊頒證

    駿遠(yuǎn)督促出證
    專家認(rèn)證規(guī)劃

常見問題

  • ISO認(rèn)證證書有效期多久,可隨時更換認(rèn)證機(jī)構(gòu)嗎?

    ISO認(rèn)證證書的有效期是3年,首次拿到證書叫初次審核,審核通過頒發(fā)證書。然后是監(jiān)督審核,每年一次。如果不監(jiān)督,認(rèn)證機(jī)構(gòu)可以對企業(yè)的證書進(jìn)行暫停,暫停后企業(yè)的ISO證書就失效了。最后一年交復(fù)評,也就是再認(rèn)證。重新審核后,頒發(fā)的新的證書。三年到期可換證審核 如果原ISO證書已經(jīng)到期,或者原認(rèn)證機(jī)構(gòu)被暫停認(rèn)證資格,企業(yè)可以轉(zhuǎn)換到別的認(rèn)證機(jī)構(gòu)。
    如果ISO證書還在有效期,原則上不允許轉(zhuǎn)換認(rèn)證機(jī)構(gòu)。如需要轉(zhuǎn)換,應(yīng)向CNCA 中國認(rèn)證認(rèn)可監(jiān)督管理委員會申請,沒有非常確定的理由一般不允許轉(zhuǎn)換。

  • ISO認(rèn)證證書如何查詢真?zhèn)危?

    現(xiàn)在非常多的企業(yè)都申請了ISO各種體系認(rèn)證,但是現(xiàn)在認(rèn)證機(jī)構(gòu)魚龍混雜,如何能知道自己證書的真?zhèn)吻闆r呢?
    在此將證書真?zhèn)悟?yàn)證方法介紹如下:
    1)首先登陸國家認(rèn)監(jiān)委的網(wǎng)站 http://www.cnca.gov.cn/cnca/
    2)然后點(diǎn)擊辦事大廳-系統(tǒng)查詢-認(rèn)證認(rèn)可業(yè)務(wù)信息統(tǒng)一查詢http://cx.cnca.cn/rjwcx/web/cert/index.do 3)然后在企業(yè)名稱欄內(nèi)輸入最正確的認(rèn)證企業(yè)名字,不需要輸入證書編號。然后輸入驗(yàn)證碼,就能出現(xiàn)證書的登記在案的情況了。

  • ISO認(rèn)證標(biāo)志如何使用?

    按規(guī)定程序申請認(rèn)證的質(zhì)量體系,當(dāng)評定結(jié)果判為合格后,由認(rèn)證機(jī)構(gòu)對認(rèn)證企業(yè)給予注冊和發(fā)給證書,列入認(rèn)證企業(yè)名錄,并公開發(fā)布。獲準(zhǔn)認(rèn)證的企業(yè),可在宣傳品、展銷會和其它促銷活動中使用注冊標(biāo)志,但不得將該標(biāo)志直接用于產(chǎn)品或其包裝上,以免與產(chǎn)品認(rèn)證相混淆注冊標(biāo)志受法律保護(hù)不得冒用與偽造。

  • ISO證書顯示哪些信息?

    主要有證書編號、申請認(rèn)證組織名稱、審核通過的相關(guān)標(biāo)準(zhǔn)、認(rèn)證范圍、證書有效期、認(rèn)證機(jī)構(gòu)名稱、認(rèn)證機(jī)構(gòu)公章、認(rèn)證機(jī)構(gòu)負(fù)責(zé)人親筆簽字等。


擴(kuò)展支持服務(wù)

售后保障服務(wù)

1.上海駿遠(yuǎn)建立了PMO工作組,項(xiàng)目經(jīng)理負(fù)責(zé)制,專人負(fù)責(zé)項(xiàng)目進(jìn)度、交付物、滿意度等質(zhì)量活動;
2.項(xiàng)目實(shí)施過程中對咨詢顧問的任何不滿,均可通過公司400電話和客服QQ進(jìn)行投訴;
3.項(xiàng)目交付驗(yàn)收后提供后續(xù)證書維護(hù)和到期提醒事項(xiàng);
4.簽約客戶終身提供最新政策動態(tài)和及時的標(biāo)準(zhǔn)升級轉(zhuǎn)版資訊。

知識中心

1.通過咨詢顧問和客服可獲取提供各類業(yè)務(wù)相關(guān)的標(biāo)準(zhǔn)庫、知識庫、文件庫;
2.已簽約客戶將不定期收到相關(guān)認(rèn)證咨詢行業(yè)的簡訊(EMAIL方式)。

培訓(xùn)學(xué)習(xí)

上海駿遠(yuǎn)每年不定期舉辦培訓(xùn)公開課,已簽約客戶可以享受優(yōu)惠折扣和部分免費(fèi)名額。

呼叫服務(wù)

1.公司400電話和客服QQ,7×12小時不間斷服務(wù),任何請求、咨詢、建議、投訴均可隨時反饋;
2.“在線咨詢”向所有客戶實(shí)時開放,用戶可以通過各類IM工具向指定咨詢師垂詢業(yè)務(wù)知識;
3.郵件系統(tǒng)24小時開放,郵件回復(fù)不超過24小時;
400-688-7551呼叫中心系統(tǒng)7×12小時接通,被叫人員應(yīng)答不超過4小時。

立即申報,搶占先機(jī)!

全國免費(fèi)咨詢熱線: 021-65359667