ISO27001认证

iso27000 东莞ISO27000体系认证服务审核员

2023-10-03 09:50:04  来源:ISO27001认证  作者:中企检测认证网  浏览:900

ISO27000 东莞ISO27000体系认证服务审核员

深圳市企业管理咨询有限公司服务项目有:ISO9001认证ISO14001认证、ISO/TS16949认证OHSAS18001认证SA8000认证HACCP/ISO22000认证、TL9000认证AS9100认证ISO27001认证ISO13485认证QC080000认证管理体系认证。5S、6S现场管理培训,流程再造,管理培训,人力资源培训及客户验厂

ISO27001是ISO27000系列的主标准,类似于ISO9000系列中的ISO9001.各类组织可以按照ISO27001的要求建立自己的信息安全管理体系(ISMS),并通过认证。

ISO已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似于质量管理体系的ISO9000系列和环境管理体系的ISO14000系列标准。

规划的ISO27000系列包含下列标准

ISO 27000 原理与术语Principles and vocabulary

ISO 27001 信息安全管理体系—要求 ISMS Requirements (以BS 7799-2为基础)

ISO 27002 信息技术—安全技术—信息安全管理实践规范 (ISO/IEC 17799:2005)

ISO 27003 信息安全管理体系—实施指南ISMS Implementation guidelines

ISO 27004 信息安全管理体系—指标与测量ISMS Metrics and measurement

ISO 27005 信息安全管理体系—风险管理ISMS Risk management

ISO 27006 信息安全管理体系—认证机构的认可要求ISMS Requirements for the accreditation of bodies providing certification

ISO 27007 信息技术-安全技术-信息安全管理体系审核员指南

Information technology_Security techniques_ISMS auditor guidelines

其中ISO27001:2005 的终标准草案(FDIS)已经在2005年7月发布,预计在2005年底或2006年初作为正式国际标准发布。

ISO27001认证确定信息安全管理体系适用的范围

信息安全管理体系的范围就是需要重点进行管理的安全领域。组织需要根据自己的实际情况,可以在整个组织范围内、也可以在个别部门或领域内实施。在本阶段的工作,应将组织划分成不同的信息安全控制领域,这样做易于组织对有不同需求的领域进行适当的信息安全管理。在定义适用范围时,应重点考虑组织的适用环境、适用人员、现有IT技术、现有信息资产等。

ISO27002

信息技术—安全技术—信息安全管理实用规则该标准取代了ISO /IEC 17799:2005.直接由ISO/IEC 17799:2005更改标准编号为ISO/IEC 27002.已于2007年4月实施。

本文内容整合网站:中国政府网百度百科最高人民法院知乎国家认证认可监督管理委员会国家知识产权局市场监督总局

TOP
2008 - 2022 © 中企检测认证网 版权所有  
发表评论
0评