ISO27001來源于英國標準協會(British Standards Institute,BSI)組織,作為信息安全管理方面最著名的國際標準,已經被很多世界級組織所采用,要求企業必須構建高標準的信息安全體系,確保能夠保障公司以及客戶的信息安全。
病毒破壞、黑客攻擊、系統癱瘓、員工失誤和惡意破壞、商業間諜等,越來越多的信息安全問題成為威脅組織生存和發展的重要的安全隱患?;谧钚聡H標準ISO/IEC27001:2005的信息安全管理體系(Information Security Management System, ISMS)是目前國際上先進的信息安全解決方案,正在被越來越多的組織所采用。它運用PDCA過程方法和133項信息安全控制措施來幫助組織解決信息安全問題,實現信息安全目標。 ISMS認證是一個組織證明其信息安全水平和能力符合國際標準要求的有效手段,它將幫助組織節約信息安全成本,增強客戶、合作伙伴等相關方的信心和信任,提高組織的公眾形象和競爭力。
ISO/IEC 27001標準適用于所有類型的組織(例如,商業企業、政府機構、非贏利組織)。ISO/IEC 27001從組織的整體業務風險的角度,為建立、實施、運行、監視、評審、保持和改進文件化的ISMS規定了要求。它規定了為適應不同組織或其部門的需要而定制的安全控制措施的實施要求
ISO/IEC 27001認證能為組織帶來如下收益:1.使組織獲得最佳的信息安全運行方式;2.保證組織業務的安全;3.降低組織業務風險、避免組織損失;4.保持組織核心競爭優勢;5.提供組織業務活動中的信譽;6.增強組織競爭力;7.滿足客戶要求;8.保證組織業務的可持續發展;9.使組織更加符合法律法規的要求