據(jù)統(tǒng)計(jì),世界上每分鐘就會有兩家企業(yè)因?yàn)樾畔踩珕栴}而關(guān)閉。而在所有的信息安全事故當(dāng)中,只有20%-30%是因?yàn)榛蛘呤瞧渌獠吭蛟斐傻模?0%-80%是由于內(nèi)部員工的疏忽或者是有意而造成的,同時78%的企業(yè)數(shù)據(jù)是來自于內(nèi)部員工的不規(guī)范操作。所以越來越多的企業(yè)開始關(guān)心自身的信息安全問題,除了進(jìn)行內(nèi)部的培訓(xùn),建立規(guī)章制度以外,很多的企業(yè)都會選擇通過進(jìn)行ISO27001認(rèn)證和ISO20000認(rèn)證來提升管理水平和信息安全標(biāo)準(zhǔn),給組織帶來由里到外的價值提升。
這期我們主要講ISO27001認(rèn)證
1、好處加分;政策補(bǔ)貼;提高競爭力提升企業(yè)形象;謹(jǐn)防數(shù)據(jù)的誤用和丟失;
2、流程:找一家咨詢公司輔導(dǎo);公司建立體系,并通過內(nèi)審和環(huán)評;提交認(rèn)證申請書、手冊、程序文件等資料到認(rèn)證機(jī)構(gòu);審核整改不符合項(xiàng);獲得證書;
3、申報條件:持有工商行政管理部門頒發(fā)的有效文件;外國企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊證明。企業(yè)成立運(yùn)營3個月;完成一次內(nèi)部審核,并進(jìn)行管理評審;1年內(nèi)沒有相關(guān)處罰;
4、申報時間:隨時;下證時間:3個月,加急另溝通;有效期:3年,到期復(fù)評;
5、周期費(fèi)用下來有效期三年,并要求三年兩審。根據(jù)企業(yè)人數(shù),行業(yè)類型,地區(qū)等差異,費(fèi)用也不同,企業(yè)認(rèn)證問題聯(lián)系我。 |
|