iso27001認證定義
ISO27001是信息安全管理體系認證,是由國際標(biāo)準(zhǔn)化組織(ISO)采納英國標(biāo)準(zhǔn)協(xié)會BS7799-2標(biāo)準(zhǔn)后實施的管理體系,成為了“信息安全管理”的國際通用語言,企業(yè)建立ISO27001體系能有效保證企業(yè)在信息安全領(lǐng)域的可靠性,降低企業(yè)泄密風(fēng)險,更好的保存核心數(shù)據(jù)和重要信息。
申請iso27001認證的企業(yè)
信息安全對每個企業(yè)或組織來說都是需要的,所以信息安全管理體系認證具有普遍的適用性,不受地域、產(chǎn)業(yè)類別和公司規(guī)模限制。從目前的獲得認證的企業(yè)情況看,較多的是:
1、金融行業(yè):銀行、保險、證券、基金、期貨等2、通信行業(yè):電信、網(wǎng)通、移動、聯(lián)通等3、皮包公司:外貿(mào)、進出口、HR、獵頭、會計事務(wù)所等3、外包(ITO或BPO):IT、軟件、電信IDC、呼叫中心、數(shù)據(jù)錄入、數(shù)據(jù)處理加工等三、工藝技術(shù)要求高、競爭對手渴望得到的
申請iso27001認證條件
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;
2、申請方的信息安全管理體系已按ISO/IEC 27001:2005標(biāo)準(zhǔn)要求建立,并實施運行3個月以上。3、至少完成一次內(nèi)部審核,并進行了管理評審。4、信息安全管理體系運行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。自向認證公司申請,到認證公司審核,頒發(fā)證書,全流程30個工作日左右,具體要根據(jù)企業(yè)規(guī)模來定。