ISO已為信息安全管理體系標準預留了ISO/IEC 27000系列編號,類似于質量管理體系的IS9000系列和環境管理體系的ISO14000系列標準。 ISO27001是ISO27000系列的主標準,類似于ISO9000系列中的ISO9001,各類組織可以按照ISO27001的要求建立自己的信息安全管理體系(ISMS),并通過認證。信息安全管理實用規則 ISO27000ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標準。BS7799分為兩個部分: BS7799-1,信息安全管理實施規則 BS7799-2,信息安全管理體系規范。 第一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體系(ISMS)的要求,規定了根據獨立組織的需要應實施安全控制的要求。
標準的主要內容
ISO/IEC17799-2000(BS7799-1)對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用。該標準為開發組織的安全標準和有效的安全管理做法提供公共基礎,并為組織之間的交往提供信任。
標準指出“象其他重要業務資產一樣,信息也是一種資產”。它對一個組織具有價值,因此需要加以合適地保護。信息安全防止信息受到的各種威脅,以確保業務連續性,使業務受到損害的風險減至*小,使投資回報和業務機會*大。
信息安全是通過實現一組合適控制獲得的。控制可以是策略、慣例、規程、組織結構和軟件功能。需要建立這些控制,以確保滿足該組織的特定安全目標。
山東鑫睿為客戶提供各種認證、管理咨詢服務,
1、管理體系認證咨詢服務,包括ISO9001、ISO14001、OHSAS18001、AS9000 、TS16949、SA8000、QC080000(RoHs)、ISO22000、HACCP、ISO20000、GMP、ISO17799、PAS99、ISO27001、ISO13485、ISO14020、ESD20.20認證、IRIS等十幾類管理體系認證;
2、企業標準備案、高新技術企業認證、高新技術產品申請,發明專利、實用新型專利、外觀設計專利申請,商標知識產權版權;
3、產品安規認證代理,包括CCC、CQC標志、CQC自愿性認證,CE、CB、UL、DOT,TUV標志認證等產品認證;
4、雙軟認證咨詢服務、軟件產品、軟件企業、軟件著作權辦理、AAA信用評估咨詢服務;CMMI評估咨詢;
5有機食品認證,有機農產品認證,無公害農產品,BRC認證,中國環境標志認證,中國環保產品認證 |
 |
|