ISO27001簡(jiǎn)介
ISO27001 信息安全管理實(shí)用規則ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協(xié)會(huì )(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個(gè)部分:BS7799-1,信息安全管理實(shí)施規則BS7799-2,信息安全管理體系規范。第一部分對信息安全管理給出建議,供負責在其組織啟動(dòng)、實(shí)施或維護安全的人員使用;第二部分說(shuō)明了建立、實(shí)施和文件化信息安全管理體系(ISMS)的要求,規定了根據獨立組織的需要應實(shí)施安全控制的要求。
ISO/IEC27001對信息安全管理給出建議,供負責在其組織啟動(dòng)、實(shí)施或維護安全的人員使用。該標準為開(kāi)發(fā)組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。
標準指出“象其他重要業(yè)務(wù)資產(chǎn)一樣,信息也是一種資產(chǎn)”。它對一個(gè)組織具有價(jià)值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業(yè)務(wù)連續性,使業(yè)務(wù)受到損害的風(fēng)險減至最小,使投資回報和業(yè)務(wù)機會(huì )最大。
信息安全是通過(guò)實(shí)現一組合適控制獲得的??刂瓶梢允遣呗?、慣例、規程、組織結構和軟件功能。需要建立這些控制,以確保滿(mǎn)足該組織的特定安全目標。
推行ISO27001的效益
1.符合法律法規要求
證書(shū)的獲得,可以向權威機構表明,組織遵守了所有適用的法律法規。從而保護企業(yè)和相關(guān)方的信息系統安全、知識產(chǎn)權、商業(yè)秘密等。
2.維護企業(yè)的聲譽(yù)、品牌和客戶(hù)信任
證書(shū)的獲得,可以強化員工的信息安全意識,規范組織信息安全行為,減少人為原因造成的不必要的損失。
3.履行信息安全管理責任
證書(shū)的獲得,本身就能證明組織在各個(gè)層面的安全保護上都付出了卓有成效的努力,表明管理層履行了相關(guān)責任。
4.增強員工的意識、責任感和相關(guān)技能
證書(shū)的獲得,可以強化員工的信息安全意識,規范組織信息安全行為,減少人為原因造成的不必要的損失。
5.保持業(yè)務(wù)持續發(fā)展和競爭優(yōu)勢
全面的信息安全管理體系的建立,意味著(zhù)組織核心業(yè)務(wù)所賴(lài)以持續的各項信息資產(chǎn)得到了妥善保護,并且建立有效的業(yè)務(wù)持續性計劃框架,提升了組織的核心競爭力。
6.實(shí)現風(fēng)險管理
有助于更好地了解信息系統,并找到存在的問(wèn)題以及保護的辦法,保證組織自身的信息資產(chǎn)能夠在一個(gè)合理而完整的框架下得到妥善保護,確保信息環(huán)境有序而穩定地運作。
7.減少損失,降低成本
ISMS的實(shí)施,能降低因為潛在安全事件發(fā)生而給組織帶來(lái)的損失,在信息系統受到侵襲時(shí),能確保業(yè)務(wù)持續開(kāi)展并將損失降到最低程度。
ISO27001適用于哪些行業(yè)
適用于適用于各種類(lèi)型、規模和特性的組織(例如:商業(yè)企業(yè)、政府機構、非盈利組織等),規定了為適應不同組織或其部門(mén)的需要而定制的安全控制措施的實(shí)施要求。以下示例說(shuō)明了風(fēng)險的不同類(lèi)別。
一、適用于所有組織的特定風(fēng)險類(lèi)別:
1)工資、養老金、健康與安全、組織檔案、內部和部門(mén)間的信息等;
2)任何其他與個(gè)人有關(guān)的可識別信息;
3)任何其他商業(yè)敏感/關(guān)鍵信息,例如,研發(fā)信息、設計信息、客戶(hù)組織詳細信息、財務(wù)結果
4)與預測、商業(yè)計劃、知識產(chǎn)權、制造過(guò)程等。
二、適用于政府的敏感和(或)關(guān)鍵信息的特定風(fēng)險類(lèi)別:
1)公共信息;
2)電子政務(wù)應用;
3)持有的公民信息,例如,健康、救濟金、稅金、檔案等;
4)政府的供應商和生產(chǎn)商持有的信息,例如,信息通信技術(shù)(ICT)設計、設施、產(chǎn)品、服務(wù)等。
三、適用于組織種類(lèi)的特定風(fēng)險類(lèi)別:
1)法人治理—上市公司(可能也有其他大型的實(shí)體)。
2)適用于行業(yè)的特定風(fēng)險類(lèi)別:
3)衛生保??;
4)教育;
5)航空航天;
6)電信;
7)金融服務(wù);
8)慈善團體和非盈利組織。
1、法律證明文件(營(yíng)業(yè)執照或機構成立批文等);
2、生產(chǎn)許可證/資質(zhì)證書(shū)/強制性認證證書(shū)等的復印件(根據國家及行業(yè)、部門(mén)的法律法規和標準要求);
3、有效的管理體系文件(質(zhì)量手冊、程序文件等);
4、申請認證的產(chǎn)品/服務(wù)的相關(guān)活動(dòng)的簡(jiǎn)介認證范圍涉及的多場(chǎng)所、在建項目、臨時(shí)服務(wù)點(diǎn)清單(適用時(shí));
5、認證范圍所涉及的必須遵守的法律、法規、標準清單和守法記錄(如事故記錄、違反法律法規或規章的記錄);
6、產(chǎn)品實(shí)現工藝流程圖或服務(wù)提供過(guò)程流程圖 ;
7、近兩年國家或行業(yè)主管部門(mén)抽查報告(如有);
8、兩適用性聲明文件 ;
9、風(fēng)險評估報告 ;
10、風(fēng)險處置計劃等。
駿遠承擔95%以上工作 , 您的時(shí)間更珍貴
我們的標準化流程,節約了30% 的認證時(shí)間
準備資料
準備基礎資料
充分了解需求
咨詢(xún)指導
咨詢(xún)師上門(mén)講解
解答認證疑惑
整理申報
咨詢(xún)師編寫(xiě)材料
講解審核要點(diǎn)
全程陪審
咨詢(xún)師陪審指導
不符合項糾正
注冊頒證
駿遠督促出證
專(zhuān)家認證規劃
ISO認證證書(shū)有效期多久,可隨時(shí)更換認證機構嗎?
ISO認證證書(shū)的有效期是3年,首次拿到證書(shū)叫初次審核,審核通過(guò)頒發(fā)證書(shū)。然后是監督審核,每年一次。如果不監督,認證機構可以對企業(yè)的證書(shū)進(jìn)行暫停,暫停后企業(yè)的ISO證書(shū)就失效了。最后一年交復評,也就是再認證。重新審核后,頒發(fā)的新的證書(shū)。三年到期可換證審核
如果原ISO證書(shū)已經(jīng)到期,或者原認證機構被暫停認證資格,企業(yè)可以轉換到別的認證機構。
如果ISO證書(shū)還在有效期,原則上不允許轉換認證機構。如需要轉換,應向CNCA 中國認證認可監督管理委員會(huì )申請,沒(méi)有非常確定的理由一般不允許轉換。
ISO認證證書(shū)如何查詢(xún)真偽?
現在非常多的企業(yè)都申請了ISO各種體系認證,但是現在認證機構魚(yú)龍混雜,如何能知道自己證書(shū)的真偽情況呢?
在此將證書(shū)真偽驗證方法介紹如下:
1)首先登陸國家認監委的網(wǎng)站 http://www.cnca.gov.cn/cnca/
2)然后點(diǎn)擊辦事大廳-系統查詢(xún)-認證認可業(yè)務(wù)信息統一查詢(xún)http://cx.cnca.cn/rjwcx/web/cert/index.do
3)然后在企業(yè)名稱(chēng)欄內輸入最正確的認證企業(yè)名字,不需要輸入證書(shū)編號。然后輸入驗證碼,就能出現證書(shū)的登記在案的情況了。
ISO認證標志如何使用?
按規定程序申請認證的質(zhì)量體系,當評定結果判為合格后,由認證機構對認證企業(yè)給予注冊和發(fā)給證書(shū),列入認證企業(yè)名錄,并公開(kāi)發(fā)布。獲準認證的企業(yè),可在宣傳品、展銷(xiāo)會(huì )和其它促銷(xiāo)活動(dòng)中使用注冊標志,但不得將該標志直接用于產(chǎn)品或其包裝上,以免與產(chǎn)品認證相混淆注冊標志受法律保護不得冒用與偽造。
ISO證書(shū)顯示哪些信息?
主要有證書(shū)編號、申請認證組織名稱(chēng)、審核通過(guò)的相關(guān)標準、認證范圍、證書(shū)有效期、認證機構名稱(chēng)、認證機構公章、認證機構負責人親筆簽字等。
售后保障服務(wù)
1.上海駿遠建立了PMO工作組,項目經(jīng)理負責制,專(zhuān)人負責項目進(jìn)度、交付物、滿(mǎn)意度等質(zhì)量活動(dòng);
2.項目實(shí)施過(guò)程中對咨詢(xún)顧問(wèn)的任何不滿(mǎn),均可通過(guò)公司400電話(huà)和客服QQ進(jìn)行投訴;
3.項目交付驗收后提供后續證書(shū)維護和到期提醒事項;
4.簽約客戶(hù)終身提供最新政策動(dòng)態(tài)和及時(shí)的標準升級轉版資訊。
知識中心
1.通過(guò)咨詢(xún)顧問(wèn)和客服可獲取提供各類(lèi)業(yè)務(wù)相關(guān)的標準庫、知識庫、文件庫;
2.已簽約客戶(hù)將不定期收到相關(guān)認證咨詢(xún)行業(yè)的簡(jiǎn)訊(EMAIL方式)。
培訓學(xué)習
上海駿遠每年不定期舉辦培訓公開(kāi)課,已簽約客戶(hù)可以享受優(yōu)惠折扣和部分免費名額。
呼叫服務(wù)
1.公司400電話(huà)和客服QQ,7×12小時(shí)不間斷服務(wù),任何請求、咨詢(xún)、建議、投訴均可隨時(shí)反饋;
2.“在線(xiàn)咨詢(xún)”向所有客戶(hù)實(shí)時(shí)開(kāi)放,用戶(hù)可以通過(guò)各類(lèi)IM工具向指定咨詢(xún)師垂詢(xún)業(yè)務(wù)知識;
3.郵件系統24小時(shí)開(kāi)放,郵件回復不超過(guò)24小時(shí);
400-688-7551呼叫中心系統7×12小時(shí)接通,被叫人員應答不超過(guò)4小時(shí)。
立即申報,搶占先機!
全國免費咨詢(xún)熱線(xiàn): 021-65359667