ISO27000/ISO27001認證咨詢
您現(xiàn)在的位置:網(wǎng)站首頁 ? 體系認證咨詢 ? ISO27000/ISO27001認證咨詢
標準的主要內(nèi)容
ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發(fā)組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。
標準指出“象其他重要業(yè)務資產(chǎn)一樣,信息也是一種資產(chǎn)”。它對一個組織具有價值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業(yè)務連續(xù)性,使業(yè)務受到損害的風險減至最小,使投資回報和業(yè)務機會最大。
信息安全是通過實現(xiàn)一組合適控制獲得的。控制可以是策略、慣例、規(guī)程、組織結(jié)構(gòu)和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標。
相關(guān)資訊
-
ISO27001信息安全認證
2019-03-14 -
ISO27001信息安全管理體系認證
2017-08-02 -
ISO27000與I與SO27001認證有什么區(qū)別有哪些?
2017-08-02 -
實行ISO27001認證的主要步驟
2019-03-14 -
ISO27001認證好處
2019-03-14 -
企業(yè)申請ISO27001認證的條件和材料
2019-03-14 -
ISO認證步驟
2017-08-02 -
ISO27001認證介紹,ISO27001認證內(nèi)容、ISO27001認證基本條件及通過好處
2017-08-02








