1.什么是ISO/IEC27001:2013認證?
??ISO27001的受認可的認證:
??是對組織信息管理體系(ISMS)符合ISO27001要求的一種認證。這是一種通過的第三方審核之后提供的保證:受認證的組織實施了信息管理體系,并且符合ISO27001標(biāo)準(zhǔn)的要求。
??是全球廣泛采納和認可的信息標(biāo)準(zhǔn),保護企業(yè)信息的保密、完整、可用,證書含金量
??ISO27001認證適用于任何組織和企業(yè),證書有效期為3年
??通過ISO27001認證的組織,在中國國家認證認可監(jiān)督管理委員會(CNCA)網(wǎng)站進行查詢。《可信,官網(wǎng)可查》
2.企業(yè)做ISO/IEC27001認證有什么好處與作用?
??ISO27001認證是關(guān)于信息管理體系認證,能有效保證企業(yè)在信息領(lǐng)域的可靠性,降低企業(yè)泄密風(fēng)險,更好的保存核心數(shù)據(jù)。
??提升企業(yè)形象,提高企業(yè)的競爭力
??1、通過定義、評估和控制風(fēng)險,確保經(jīng)營的持續(xù)性和能力
??2、減少由于合同違規(guī)行為以及直接觸犯法律法規(guī)要求所造成的責(zé)任
??3、通過遵守國際標(biāo)準(zhǔn)提高企業(yè)競爭能力,提升企業(yè)形象
??4、明確定義所有組織的內(nèi)部和外部的信息接口目標(biāo):謹防數(shù)據(jù)的誤用和丟失
??5、建立工具使用方針
??6、謹防技術(shù)訣竅的丟失
??7、在組織內(nèi)部增強意識
??8、可作為公共會計審計的證據(jù)
?3. 那些企業(yè)可以申請ISO/IEC27001認證?
??信息對每個企業(yè)或組織來說都是需要的,所以信息管理體系認證具有普遍的適用性,不受地域、產(chǎn)業(yè)類別和公司規(guī)模限制。
??從目前的獲得認證的企業(yè)情況看,較多的是:
??以信息為生命線的行業(yè):
??1、金融行業(yè):銀行、保險、證券、基金、期貨等
??2、通信行業(yè):電信、網(wǎng)通、移動、聯(lián)通等
??3、皮包公司:外貿(mào)、進出口、HR、獵頭、會計師事務(wù)所等
??對信息技術(shù)依賴度高的行業(yè):
??1、鋼鐵、半導(dǎo)體、物流
??2、電力、能源
??3、外包(ITO或BPO):IT、軟件、電信IDC、呼叫中心、數(shù)據(jù)錄入,數(shù)據(jù)處理加工等
??工藝技術(shù)要求高、競爭對手渴望得到的:
??1、醫(yī)藥、精細化工
??2、研究機構(gòu)
?4. 企業(yè)申請ISO/IEC27001認證有什么條件?
??申請ISO27001認證的基本條件:
??1) 中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件;外國企業(yè)持有關(guān)機構(gòu)的登記注冊證明。
??2) 申請方的信息管理體系已按ISO/IEC 27001:2013標(biāo)準(zhǔn)的要求建立,并實施運行3個月以上。