ISO27001是信息管理體系認證,是由國際標準化組織(ISO)采納英國標準協會BS7799-2標準后實施的管理體系,成為了“信息管理”的國際通用語言,企業建立ISO27001體系能有效保證企業在信息領域的可靠性,降低企業泄密風險,更好的保存核心數據和重要信息。
信息對每個企業都是非常重要的,所以信息管理體系認證具有普遍的適用性,不受地域、產業類別和公司規模限制。目前認證較多的行業主要是軟件和信息技術服務業、通信、金融等行業。
ISO27001涉及的領域
1.信息方針和策略:依據業務要求和相關法律法規為信息提供管理指導和支持。
2.信息組織:建立一個管理框架,開展公司的信息工作。
3.人力資源:確保員工和外包方理解其職責,并履行信息職責,在任用終止時保護公司的利益。
4.資產管理:識別公司資產(主要指信息資產),將信息資產按照重要程度確定適當的防護級別。確保存儲在介質中的信息資產不會泄露或破壞。
5.訪問控制:限制對數據信息和數據處理設施(如服務器)的訪問,保證授權用戶對系統和服務的訪問,并阻止未授權的訪問。
6.密碼:有效地使用密碼技術以保護數據信息的保密性、真實性、完整性。
7.物理和環境:阻止對數據信息和信息處理設施的未授權物理訪問、損壞和干擾。防止資產的丟失、損壞、失竊或危及資產、業務連續性。
