信息安全管理要求ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分: BS7799-1,信息安全管理实施规则 BS7799-2,信息安全管理体系规范。 第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。
ISO27001申请条件:
1、中国企业持有工商行政管理部门颁发的《企业法人营业执照》、《生产许可证》或等效文件;外国企业持有关机构的登记注册证明。
2、申请方的IT服务管理体系已按ISO/IEC 27001标准的要求建立,并实施运行3个月以上。
3、至少完成一次内部审核,并进行了管理评审。
4、信息技术服务管理体系运行期间及建立体系前的一年内未受到主管部门行政处罚。
案例展示:
华夏企信(北京)科技有限公司,简称“华夏企信”,是一家为全国企业提供互联网+模式发展的企业咨询服务平台。为企业提供公司发展所需的咨询服务,致力于帮助企业快速发展。我公司秉承“以诚信求发展,以发展励诚信”的信念,为企业提供工商财税、行政审批、知识产权,体系认证,股权转让等咨询服务。公司官网:www.huaxiaqixin.com,电话:400-1806-569.欢迎来电咨询!