1.預(yù)防信息事故,保證組織業(yè)務(wù)的連續(xù)性,使組織的重要信息資產(chǎn)受到與其價值相符的保護,包括防范:
* 重要的商業(yè)秘密信息的泄漏、丟失、篡改和不可用;
* 重要業(yè)務(wù)所依賴的信息系統(tǒng)因故障、遭受病毒或攻擊而中斷;
2.節(jié)省費用。一個好的ISMS不僅可通過避免事故而使組織節(jié)省費用,而且也能幫助組織合理籌劃信息費用支出,包括:
* 依據(jù)信息資產(chǎn)的風險級別,安排控制措施的投資優(yōu)先級;
* 對于可接受的信息資產(chǎn)的風險,不投資或減少投資;
3.保持組織良好的競爭力和成功運作的狀態(tài),提高在公眾中的形象和聲譽,限度的增加投資回報和商業(yè)機會;
4. 增強客戶、合作伙伴等相關(guān)方的信任和信心。
5. 降低法律風險;
6. 強化員工的信息意識、規(guī)范組織的信息行為。