信息安全管理体系认证(ISO27000系列)2021-08-26 10:08:39

认证说明

       随着以计算机和网络通信为代表的信息技术(IT)的迅猛发展,政府部门、金融机构、企事业单位和商业组织对IT 系统的依赖也日益加重,信息技术几乎渗透到了世界各地和社会生活的方方面面。
       所以,对信息加以保护,防范信息的损坏和泄露,已成为当前组织迫切需要解决的问题。组织需要一个系统的、整体规划的信息安全管理体系,从预防控制的角度出发,保障组织的信息系统与业务之安全与正常运作。
      《信息技术 安全技术 信息安全管理体系要求》(ISO/IEC 27001)是目前世界上应用最广泛与典型的信息安全管理标准。ISO/IEC 27001的目的是有效保护信息资源,保护信息化进程健康、有序、可持续发展。
建立信息安全管理体系可以给企业带来如下收益:  
  • 提升主动防范信息技术相关安全风险的能力,保障组织运营的安全;

  • 形成体系的监督、检查机制,建立可自我改进和完善的管理体系; 

  • 提升组织内部全员的安全意识,在组织内部形成信息安全文化氛围,以更有效地推动信息安全管理工作的持续改进。


认证范围

息安全管理体系认证业务范围
认证用标准: GB/T 22080
 大类中类描述备注
01
政务
01.01国家机构包括人大、政府、法院、检察院 ,不含税务和海关
01.02税务机关
01.03海关
01.04其他包括政党、政协、人民团体等
02
公共
02.01通信、广播电视
02.02新闻出版包括互联网内容的提供
02.03科研涉及特别重大项目的应提升为一级
02.04社会保障例如社会保险基金管理、慈善团体等。包括医疗保险
02.05医疗服务
02.06教育
02.07其他包括市政公用事业(水的生产和供应、污水处理、燃气生产和供应、热力生产和供应、城市水陆交通设施的维护管理等)
03
商务
03.01金融包括:银行、证券、期货、保险、资产管理等
03.02电子商务以在线交易为主要特点,含网络游戏
03.03物流包括邮政
03.04咨询中介包括法律、会计、审计、公证等
03.05旅游、宾馆、饭店
03.06其他包括金融服务、销售、广告、公关等。
 
 
04
产品的生产
 
 
 
 
 
04.01电力包括发电和输、变、配电等
04.02铁路
04.03民航
04.04化工
04.05航空航天
04.06水利
04.07交通运输包括公路、水路、城市公共客运交通等,不含航空和铁路
04.08信息与通信技术包括软、硬件生产及其服务,系统集成及其服务,数字版权保护等
04.09冶金
04.10采矿含石油、天然气开采
04.11食品、药品、烟草
04.12农、林、牧、副、渔业
04.13其他
 注:分类依据《CNAS-SC170》,该认证领域已通过CNAS认可,具体认可业务范围见方圆官网“资格资质”中CNAS认可证书。


证书样本

信息安全管理体系认证证书