1998年英国公布标准的*二部分《信息安全管理体系规范》,它规定信息安全管理体系要求与信息安全控制要求,它是一个组织的或部分信息安全管理体系评估的基础,它可以作为一个正式认证方案的根据。BS 7799-1与BS 7799-2经过修订于1999年重新予以发布,1999版考虑了信息处理技术,尤其是在网络和通信领域应用的近期发展,同时还非常强调了商务涉及的信息安全及信息安全的责任。
通过认证可改善全体的业绩、不信任感。
2000年,国际标准化组织(ISO)在BS7799-1的基础上制定通过了ISO 17799标准。BS7799-2在2002年也由BSI进行了重新的修订。ISO组织在2005年对ISO 17799再次修订,BS7799-2也于2005年被采用为ISO27001:2005。
通过进行ISO27001信息安全管理体系认证,可以增进组织间电子电子商务往来的信用度,能够建立起网站和贸易伙伴之间的互相信任,随着组织间的电子交流的增加通过信息安全管理的记录可以看到信息安全管理明显的利益,并为广大用户和服务提供商提供一个基础的设备管理。同时,把组织的干扰因素降到小,创造更大收益。
通过认证能保证和组织所有的部门对信息安全的承诺。
标准*4-7章,说明管理体系的一般要求,包括: 组织的情境、力、策划和支持;标准*8章,描述ISMS实施要求,包括信息安全风险评估和处置;标准*9章,描述监视,测量和评审活动的要求;标准*10章,描述改善活动的要求;其中,取消了预防措施。信息安全风险管理与ISO 3100*风险管理保持一致新版的ISO 27001标准中信息安全风险管理要求与ISO 31000:2009 (Risk management--Principles and guidelines) 保持一致,并遵从其中的定义。
http://zhongou1997.b2b168.com
欢迎来到广东博思方略科技有限公司网站, 具体地址是广东省东莞市樟木头镇樟木头镇莞樟路段200号,联系人是谭洪华。
主要经营广东博思方略科技有限公司,主营ISO45001认证、IATF16949认证、ISO9001认证等;服务至诚、用户满意是我们的经营理念,欢迎来电咨询!。
单位注册资金单位注册资金人民币 1000 - 5000 万元。
你有什么需要?我们都可以帮你一一解决!我们公司主要的特色服务是:ISO9001认证,IATF16949认证,ISO45001认证等,“诚信”是我们立足之本,“创新”是我们生存之源,“便捷”是我们努力的方向,用户的满意是我们较大的收益、用户的信赖是我们较大的成果。