根据信息安全管理体系(ISMS)国际标准ISO/IEC27001,通过规范、有效的咨询服务活动,帮助用户建立和实施符合ISO/IEC27001要求的ISMS。用户通过ISMS的运行,实现其信息安全目标,最终达到保障信息安全的目的。用户可根据需要申请并获得ISO/IEC27001国际标准认证。
目标用户
ISO27001认证咨询服务帮助用户真正理解ISMS,建立和运行ISMS,申请并获得国际标准ISO/IEC27001认证。通过ISMS的方法和机制,保障组织的信息安全。以下组织可以选择实施ISO/IEC27001:
1、 正在被日益严峻的信息安全问题困扰的组织; 2、 经常被其客户或主管部门提出信息安全要求的组织; 3、 希望通过ISO27001认证来证明其信息安全水平和能力的组织; 4、 一个大型组织的个别部门也可以实施ISMS。
依据标准
1、 ISO/IEC27001(GB/T22080)信息安全管理体系要求; 2、 ISO/IEC27002(GB/T22081)信息安全管理实用规则; 3、 其它ISO/IEC27000系列标准。
说明
我们可以根据用户需要,将ISO/IEC27001和ISO/IEC20000-1整合实施,也可以将其与ISO9001等其它管理体系整合实施。管理体系国际标准(MSS)整合实施是国际标准化组织(ISO)所倡导的。
实现信息安全目标的优秀解决方案 履行信息安全职责的最具说服力的证明 提高信息安全水平和能力的最有效方法
|