ISO27001信息安全管理

ISO27001信息安全管理

全球广泛采纳和认可的信息安全标准,保护您信息的保密、完整、可用
  • 专业服务保障
  • 一对一全程指导
  • 高效快捷体验

信息安全是现代化企业的基石,确保信息资产的安全,可以让您自由地发展、创新和扩大您的客户群。 ISO27001标准可以作为评估组织满足顾客、组织本身及法律法规的信息安全要求的能力的依据,无论是组织自我评估还是评估供方能力,都可以采用,也可以用作独立第三方认证的依据。

在线咨询

产品介绍

一、ISO 27001认证是什么
ISO27001是信息安全管理体系认证,是由国际标准化组织(ISO)采纳英国标准协会BS7799-2标准后实施的管理体系,它涵盖了信息安全管理的各个方面,包括政策制定、组织结构、风险管理、培训与沟通等。企业建立ISO27001体系能有效保证企业在信息安全领域的可靠性,降低企业泄密风险,更好的保存核心数据和重要信息。ISO27001框架如下:

二、ISO 27001认证适用范围
信息安全对每个企业或组织来说都是需要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。从目前的获得认证的企业情况看,较多的是:1、以信息为主生命线的行业

  • 金融行业:银行、保险、证券、基金、期货等
  • 通信行业:电信、网通、移动、联通等
  • 服务公司:外贸、进出口、HR、猎头、会计事务所等

2、对信息技术依赖度较高的行业

  • 钢铁、半导体、物流
  • 电力、能源
  • 外包(ITO或BPO):IT、软件、电信IDC、呼叫中心、数据录入、数据处理加工等

3、工艺技术要求高的行业

  • 医药、精细化工
  • 研究机构
三、ISO 27001申请所需资料
在进行信息安全管理体系审核之前,需要准备和提交完备的体系材料如下:
1、组织法律证明文件,如营业执照及年检证明复印件
2、申请认证体系有效运行的证明文件(如体系文件发布控制表,有时间标记的记录等)
3、企业简介、主要业务流程;组织机构图和部门职责
4、申请组织的体系文件
5、申请组织体系文件与标准要求的文件对照说明
6、申请组织内部审核和管理评审的证明资料;
7、申请组织记录保密性或敏感性声明
8、标准要求的其他文件
管理体系文件通常分为管理手册、程序文件、作业文件、运行记录四级文件。各级文件对应的材料包括但不限于如下材料:

四、ISO 27001认证流程
第一阶段
项目启动和差距分析
从日常运维、管理机制、系统配置等方面对贵公司信息安全管理安全现状进行调研,通过培训使贵公司相关人员全面了解信息安全管理的基本知识。
第二阶段
风险评估
对贵公司信息资产进行资产价值、威胁因素、脆弱性分析,从而评估信息安全风险,选择适当的措施、方法实现管理风险的目的。
第三阶段
体系设计与发布
根据贵公司对信息安全风险的策略,制定相应信息安全整体规划、管理规划、技术规划等,形成完整的信息安全管理系统。
第四阶段
体系运行与监控
ISMS建立起来(体系文件正式发布实施)之后,要通过一定时间的试运行来检验其有效性和稳定性。
第五阶段
认证及持续改进
经过一定时间运行,ISMS达到一个稳定状态,文档和记录已经建立完备,此时可以提请进行认证。
五、通过ISO 27001认证对企业的意义
1、提高企业信息安全管理能力
预防信息安全事故,保证组织业务的连续性,使组织的重要信息资产受到与其价值相符的保护。
2、节省费用
避免安全事故从而节省费用,同时能帮助组织合理筹划信息安全费用支出,包括:依据信息资产的风险级别,安排安全控制措施的投资优先级;对于可接受的信息资产的风险,不投资或减少投资。
3、提高企业形象和声誉
保持组织良好的竞争力和成功运作的状态,提高在公众中的形象和声誉,最大限度的增加投资回报和商业机会。增强客户、合作伙伴等相关方的信任和信心。
4、满足法律和合规要求
帮助组织满足法律法规和行业要求,降低法律风险。
六、证书样本及有效期

办理流程

所需材料

1. 公司简介
2. 公司营业执照
3. 其他相关的行业许可资质(如系统集成资质、增值电信许可资质、软件著作权、专利、商标许可等)
4. 组织结构图(部门架构 和 目前公司的主要人员姓名、归属部门、岗位 )
5. 公司网络拓扑图
6. 公司内现有的IT硬件、办公电脑设备清单、网络设备/服务器设备清单
7. 公司现有IT方面的管理制度

常见问题

  • 申请ISO27001,对企业有哪些要求?
    任何一个成立超过3个月的企业都可以申请ISO27001,没有行业限制。
  • ISO27001是如何收费的?
    ISO27001是根据体系覆盖人数来收费的。体系覆盖人数和企业总人数是两个不同的概念,体系覆盖人数可以小于等于企业总人数。一般情况下,可以按照1-25人;26-45人;46-65人;66-85人等规模来区分。
  • 办理ISO27001认证需要多久?
    根据公司复杂度的不同,周期会略有浮动。一般情况下,办理认证需要三个月左右。
  • ISO27001实施流程?
    (1)差距分析;(2)体系培训;(3)分配职责;(4)资产统计、风险评估;(5)体系运行;(6)内审和管理评审

扩展支持服务

全生命周期保障服务 1. 建立基于项目制的PMO工作组,由客户经理和项目经理联合负责跟进项目进度、交付物、满意度等质量活动。
2. 项目生命周期过程中的任何不满,均可以通过公司400电话和在线方式进行投诉反馈。
3. 周期性的回访,以确保项目交付验收后的任何变更、年审、升级或续证等提醒事项。
服务指标 全天候擎标在线,7×12小时的400电话和线上支持,提供现场/远程服务。我们承诺服务响应速度不超过60分钟。我们注重服务效率,在目标时间内保质保量的交付每一次服务。
工具支持 可提供ITSM运维工具、终端保密管理工具、风险评估工具、漏洞扫描工具、BUG管理工具、评估用PIID表、软件建模工具、项目管理工具、知识库管理工具等系列解决方案。
知识中心 1. 通过咨询顾问和培训老师,可获取各类业务相关的标准库、知识库、文档库。
2. 标新领异,我们可提供部分国际最新标准的中文译本和业内的政策动态资讯。
培训增值 1. 擎标每年不定期的举办培训公开课,签约客户均可享受优惠折扣和部分免费名额。
2. 部分基于线上的培训方式,受邀客户可以免费不计人数的参与研讨学习。