ISO27001信息安全管理体系,它以其严格的审查标准和权威的认证体系,成为全球应用最广泛与典型的信息安全管理标准,主要是针对信息安全中的系统漏洞、黑客入侵、病毒感染等内容进行保护。
目前ISO27001标准已得到了很多国家的认可,是国际上具有代表性的信息安全管理体系标准。
企业申请认证的基本条件:
1、中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;
2、申请方的信息安全管理体系已按ISO/IEC 27001:2005标准要求建立,并实施运行3个月以上;
3、至少完成一次内部审核,并进行了管理评审;
4、信息安全管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。‘
27001认证适用于哪些企业
1、以信息为生命线的行业
金融行业(银行,保险,证券,基金,期货等)
通信行业(电信,网通,移动,联通等)
皮包公司(外货,进出口,HR,猎头,会计事务所);
2、对信息技术依赖度高的行业
钢铁,半导体,物流
电力,能源
外包(ITO或BPO):IT,软件,电信IDC,呼叫中心,数据录入,数据处理加工等;
3、工艺技术要求高、竞争对手渴望得到的
医药,精细化工
研究机构。