资源描述
苏州胜迪亚企业管理有限公司
ISO27001对于企业的效果
一、ISO 27001-简介
ISO 27001中文名是信息安全管理体系,它实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。
二、标准的主要内容
ISO/IEC17799-2000(BS7799-1)对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用。该标准为开发组织的安全标准和有效的安全管理做法提供公共基础,并为组织之间的交往提供信任。
标准指出“象其他重要业务资产一样,信息也是一种资产”。它对一个组织具有价值,因此需要加以合适地保护。信息安全防止信息受到的各种威胁,以确保业务连续性,使业务受到损害的风险减至最小,使投资回报和业务机会最大。
信息安全是通过实现一组合适控制获得的。控制可以是策略、惯例、规程、组织结构和软件功能。需要建立这些控制,以确保满足该组织的特定安全目标。
三、实施ISO 27001的效益
1、通过定义、评估和控制风险,确保经营的持续性和能力
2、减少由于合同违规行为以及直接触犯法律法规要求所造成的责任
3、通过遵守国际标准提高企业竞争能力,提升企业形象
4、明确定义所有组织的内部和外部的信息接口目标:谨防数据的误用和丢失
5、建立安全工具使用方针
6、谨防技术诀窍的丢失
7、在组织内部增强安全意识
8、可作为公共会计审计的证据
四、ISO 27001认证要求与其他管理标准
ISO27001标准是为了与其他管理标准,比如ISO9000和ISO14001等相互兼容而设计的,这一标准中的编号系统和文件管理需求的设计初衷,就是为了提供良好的兼容性,使得组织可以建立起这样一套管理体系:能够在最大程度上融入这个组织正在使用的其他任何管理体系。一般来说,组织通常会使用为其ISO9000认证或者其他管理体系认证提供认证服务的机构,来提供ISO27001认证服务。正是因为这个缘故,在ISMS体系建立的过程中,质量管理的经验举足轻重。
五、全球已经通过ISO 27001认证的企业
到2010年3月底,全球已经通过认证的公司
Number of Certificates Per Country
Japan
3480
Saudi Arabia
13
Peru
3
India
495
Singapore
13
Portugal
3
UK
444
Slovenia
13
Argentina
2
Taiwan
385
Netherlands
12
Bosnia Herzegovina
2
China
347
Pakistan
11
Belgium
2
Germany
136
Bulgaria
10
Cyprus
2
Korea
106
Indonesia
10
Isle of Man
2
USA
95
Norway
10
Kazakhstan
2
Czech Republic
85
Russian Federation
10
Morocco
2
Hungary
70
Kuwait
9
Ukraine
2
Italy
60
Sweden
9
Armenia
1
Poland
56
Iran
8
Bangladesh
1
Spain
40
Slovakia
8
Belarus
1
Austria
32
Bahrain
7
Denmark
1
Hong Kong
31
Colombia
7
Dominican Republic
1
Australia
29
Croatia
6
Kyrgyzstan
1
Ireland
29
Switzerland
6
Lebanon
1
Thailand
28
Canada
5
Luxembourg
1
Greece
27
South Africa
5
Macedonia
1
Malaysia
27
Sri Lanka
5
Mauritius
1
Mexico
26
Lithuania
4
Moldova
1
Romania
26
Oman
4
New Zealand
1
Brazil
23
Qatar
4
Sudan
1
Turkey
21
Vietnam
4
Uruguay
1
UAE
19
Chile
3
Yemen
1
Philippines
15
Egypt
3
Iceland
14
Gibraltar
3
France
13
Macau
3
Total
6385
The total number of ISO/IEC 27001 certificates is now 6385.
苏州胜迪亚企业管理有限公司
展开阅读全文