ISO27001認證項目一般有哪幾個
ISO27001認證包含哪些內(nèi)容
信息安全對于每一個企業(yè)或者組織來說都是需要的,所以ISO27001認證具有普遍的適用性,不受地域、規(guī)模限制。不過大家講了那么久的ISO27001認證,有些伙伴還是對于ISO27001認證的內(nèi)容并不是特別的了解,今天小編就給大家講解一下ISO27001認證的內(nèi)容。
1)安全策略。
2)信息安全的組織。
3)資產(chǎn)管理。
4)人力資源安全。
5)物理和環(huán)境安全。
6)通信和操作管理。
7)訪問控制。
8)系統(tǒng)采集、開發(fā)和維護。
9)信息安全事故管理。
10)業(yè)務(wù)連續(xù)性管理。
11)符合性。
上述就是為你介紹的有關(guān)ISO27001認證包含哪些內(nèi)容的內(nèi)容,對此你還有什么不了解的,歡迎前來咨詢我們網(wǎng)站,我們會有技術(shù)人員為你講解。
iso27001認證是什么標準
iso27001是信息安全管理體系,信息安全管理要求ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。
隨著在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息安全逐漸成為人們關(guān)注的焦點,世界范圍內(nèi)的各個機構(gòu)、組織、個人都在探尋如何保障信息安全的問題。英國、美國、挪威、瑞典、芬蘭、澳大利亞等國均制定了有關(guān)信息安全的本國標準,國際標準化組織(ISO)也發(fā)布了ISO17799、ISO13335、ISO15408等與信息安全相關(guān)的國際標準及技術(shù)報告。目前,在信息安全管理方面,英國標準ISO27001:2005已經(jīng)成為世界上應(yīng)用最廣泛與典型的信息安全管理標準,它是在BSI/DISC的BDD/2信息安全管理委員會指導(dǎo)下制定完成,最新版本為ISO27001:2013.
農(nóng)產(chǎn)品綠色認證怎么做申請高新技術(shù)企業(yè)要具備哪些條件誠信管理體系認證分類GBT35273-2017 個人信息的收集要求銀行營業(yè)網(wǎng)點服務(wù)認證介紹高新技術(shù)企業(yè)認定申報系統(tǒng)篇之廣東省陽光政務(wù)平臺注冊TARGET C-TPAT反恐要求ISO17025實驗室認可指南