标准的起源和发展
信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英标准准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:
BS7799-1,信息安全管理实施规则
BS7799-2,信息安全管理体系规范。
通过认证能保证和组织所有的部门对信息安全的承诺。
获得**认可的机构的认证证书,可得到**上的承认,拓展您的业务。
建立信息安全管理体系能降低这种风险,通过第三方的认证能增强投资者及其他利益相关方的投资信心。
通过认证可改善全体的业绩、不信任感。
信息安全风险评估:组织应确定如何确定其信息安全风险评估和处置过程的可靠性。 信息安全风险处理:适用时,组织应调整信息安全风险评估和处置过程,以及采用的方法,以改善过程的可靠性。保留附录A控制措施与控制目标新版ISO 27001依然会保留SOA和附录A控制目标、控制措施的架构;因此,毫无疑问,ISO 27001的新版修订一定会与ISO 27002的修订同步进行。
广东博思方略科技有限公司,2019年04月28日成立,经营范围包括一般项目:软件开发;软件销售;数据处理服务;信息系统集成服务;信息技术咨询服务;信息咨询服务(不含许可类信息咨询服务);企业管理咨询;市场营销策划;管理;咨询策划服务;企业形象策划;财务咨询;知识产权服务(代理服务除外);商标代理;商务代理申请服务;教育咨询服务(不含涉许可审批的教育培训活动);五金产品研发;五金产品零售;橡胶制品销售;新材料技术研发;业务培训(不含教育培训、职业技能培训等需**许可的培训)。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动)