欢迎光临 佛山市沃博企业管理服务有限公司 官方网站
网站地图发布者: 沃博 时间:2022-11-11 15:16:20
ISO27001认证,由英标准准协会(BSI)于1995年2月提出,并于1995年5月修订而成的,1999年BSI重新修改了该标准。分为两个部分:BS7799-1信息安全管理实施规则,BS7799-2信息安全管理体系规范。
ISO27001 信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英标准准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:BS7799-1,信息安全管理实施规则BS7799-2,信息安全管理体系规范。部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;*二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据立组织的需要应实施安全控制的要求。
ISO27001标准是为了与其他管理标准,比如ISO9000和ISO14001等相互兼容而设计的,这一标准中的编号系统和文件管理需求的设计初衷,就是为了提供良好的兼容性,使得组织可以建立起这样一套管理体系:能够在大程度上融入这个组织正在使用的其他任何管理体系。一般来说,组织通常会使用为其ISO9000认证或者其他管理体系认证提供认证服务的机构,来提供ISO27001认证服务。正是因为这个缘故,在ISMS体系建立的过程中,质量管理的经验举足轻重。
有一点需要注意,一个组织如果没有事先拥有并使用任何形式的管理体系,并不意味着该组织不能进行ISO27001认证。这种情况下,该组织就应当从经济利益考虑,选择一个合适的管理体系的认证机构来提供认证服务。认证机构**得到一个地区机构的委托授权,才能为认证组织提供认证服务,并发放认证。大多数地区都有自己的地区机构(比如:英国UKAS),任何获得该机构授权进行ISMS认证的机构均记录在案。
ISO27001标准是为了与其他管理标准,比如ISO9000和ISO14001等相互兼容而设计的,这一标准中的编号系统和文件管理需求的设计初衷,就是为了提供良好的兼容性,使得组织可以建立起这样一套管理体系:能够在大程度上融入这个组织正在使用的其他任何管理体系。一般来说,组织通常会使用为其ISO9000认证或者其他管理体系认证提供认证服务的机构,来提供ISO27001认证服务。正是因为这个缘故,在ISMS体系建立的过程中,质量管理的经验举足轻重。
ISO27001信息安全管理体系认证可以使企业符合法律法规要求,维护企业的声誉、品牌和客户信任,履行信息安全管理责任,增强员工的意识、责任感和相关技能,保持业务持续发展和竞争优势,减少损失,降低成本。
以下为ISO27001标志使用规范。
一.获证组织不得在产品(包括单个包装箱产品)上使用ISO27001认证标志作为(或暗示)产品合格的标志.
二.在用于运输的大箱子上使用ISO27001认证标志,必须同时使用文字加以说明.如(该产品)是一个管理体系通过ISO27001认证的工厂制造的"但不可错误的声称获证组织通过了ISO27001认证.〉
三.广告宣传材料中可以单独使用ISO27001认证标志,但必须注明ISO27001认证范围,ISO27001认证标准号及年号.
四.ISO27001认证可以在人才招聘、招生宣传、合作项目洽谈等场合宣传和展示认证证书,或向需方提供证书复印件或照片。
五.ISO27001认证证书的使用必须完整,不可进行证书内容涂改。
友情链接:
Copyright© 佛山市沃博企业管理服务有限公司 版权所有 粤ICP备11088590号
技术支持:万迪网络