詞條
詞條說明
信息是一種資產(chǎn),一旦損毀、丟失、或被不適當(dāng)?shù)仄毓?,會給組織帶來一系列的損失,如“冰山原理”所描述,我們能直接感知到的數(shù)據(jù)的丟失,只是整體損失的冰山一角,潛藏在水面下的部分,可能會是直接損失的6~53倍,這包括:損失了時間,替代的成本,可能的法律風(fēng)險,聲譽受損,丟失潛在的業(yè)務(wù),競爭力和生產(chǎn)力受損等等。這些損失是我們不愿意面對的,因此信息安全越來越成為我們關(guān)注的熱點問題。 信息安全的問題倍受關(guān)注,是
1、ISO認證證書有效期多久,可隨時更換認證機構(gòu)嗎? ISO認證證書的有效期是3年,**拿到證書叫初次審核,審核通過頒發(fā)證書。然后是監(jiān)督審核,每年一次。如果不監(jiān)督,認證機構(gòu)可以對企業(yè)的證書進行暫停,暫停后企業(yè)的ISO證書就失效了。最后一年交復(fù)評,也就是再認證。重新審核后,頒發(fā)的新的證書。三年到期可換證審核 如果原ISO證書已經(jīng)到期,或者原認證機構(gòu)被暫停認證資格,企業(yè)可以轉(zhuǎn)換到別的認證機構(gòu)。 如果I
ISO27001信息安全管理體系的主要任務(wù) 企業(yè)信息安全現(xiàn)狀的調(diào)研評估:全面、準(zhǔn)確地了解公司的信息安全現(xiàn)狀; 信息資產(chǎn)的識別與安全風(fēng)險的評估:量化分析公司的信息安全風(fēng)險; 建立安全策略及管理體系:結(jié)合**國內(nèi)的較佳實踐,制定公司信息安全體系建設(shè)規(guī)劃并編寫有關(guān)技術(shù)建議方案和制度策略,為安全體系建設(shè)提供**和指導(dǎo); 促進安全策略落實與實施:協(xié)助通過引入**的漏洞掃描系統(tǒng)提高現(xiàn)有 IT 系統(tǒng)的安全性;
ISO 27001/27002/27017/27018之間的關(guān)系與區(qū)別
通常,如果通過ISO 27001、ISO 27017、ISO 27018認證,那么審核的時候(復(fù)審),這三個認證是放在一塊審核的。 另外,是沒有通過ISO 27002認證這一說法的,通過ISO 27001認證也將意味著符合ISO 27002要求。 ISO 27001 信息安全管理體系—要求 ISO 27002 信息技術(shù)—安全技術(shù)—信息安全管理實踐規(guī)范 ISO 27017 針對云服務(wù)的信息安全控制提
公司名: 廣匯聯(lián)合(北京)認證服務(wù)有限公司
聯(lián)系人: 楊
電 話: 13310854062
手 機: 13265828856
微 信: 13265828856
地 址: 北京通州磚廠南里47號3層307
郵 編:
網(wǎng) 址: dbiso9000.b2b168.com
公司名: 廣匯聯(lián)合(北京)認證服務(wù)有限公司
聯(lián)系人: 楊
手 機: 13265828856
電 話: 13310854062
地 址: 北京通州磚廠南里47號3層307
郵 編:
網(wǎng) 址: dbiso9000.b2b168.com