浙江信息安全資質(zhì)認證(CCRC、ISO20000、ISO27001)按每個5萬元的標準獎勵,ITSS認證、涉密系統(tǒng)集成按每個10萬元的標準獎勵,每家企業(yè)每年*高獎勵額度不超過30萬元,依據(jù)相應證書直接獎補。
ISO 27001適用于所有組織,從小到大,適用于任何部門(金融,健康,能源,教育,制造,公共和IT部門)。
ISO 27001信息安全管理系統(tǒng)是一個管理系統(tǒng),包括提供公司信息安全的人員,流程和信息系統(tǒng),并由高級管理層提供支持。它旨在保護信息資產(chǎn),并提供充分和相稱的安全控制,為相關(guān)方提供信心。ISO 27001信息安全管理系統(tǒng)包括公司結(jié)構(gòu),政策,計劃活動,職責,實踐,程序,流程和資源。
ISO 27001適用于所有組織,無論大小,無論是世界上哪個國家或行業(yè)。該標準在金融,醫(yī)療保健,公共和信息技術(shù)等重要領(lǐng)域尤為必要。
ISO 27001對于代表其他人管理信息的組織也很重要,例如信息技術(shù)分包商。它可用于向客戶保證其信息受到保護。
滿足ISO 27001標準所有要求的組織現(xiàn)在可以通過申請認證機構(gòu)申請證書。認證機構(gòu)必須是經(jīng)認可的機構(gòu)。當該組織收到請求時,它首先通過它將請求的系統(tǒng)文檔開始檢查。要審查的文件必須包括組織的信息安全政策,風險評估報告,風險行動計劃,合規(guī)聲明,安全流程定義和應用說明。 |
|