ISO发布信息安全管理体系审核

    保护敏感的公司信息和个人数据的安全不仅对任何企业都至关重要,而且也是一项法律义务。许多组织都借助信息安全管理体系(ISMS)来达到这一目的。近日,ISO发布审核ISMS的标准。

     

    在数据使用量、信息安全漏洞和网络攻击风险都不断增加的时代,ISMS的好处显而易见。它不仅有助于大限度地减少此类风险发生的可能性,而且还可以降低与保护信息安全相关的成本。

     

     ISO/IEC 27001是世界上*的对ISMS提出要求的标准之一,是旨在帮助组织管理其信息安全的系列标准一部分。

     

    该系列标准之一,ISO/IEC 27007信息技术—安全技术—信息安全管理体系审核指南,为ISMS的有效审核提供了指南,以确保其具有预期的稳定性和能力。ISO刚刚对该项标准进行了修订,以确保其仍然适用于其目的,并使其与补充标准ISO 19011审核管理体系指南保持一致。

     

    本标准对ISO/IEC 27001中所述要求的审核以及ISMS审核员的能力提供了广泛的指导,它亦能与ISO 19011中的指南配套使用。

     

    ISO/IEC 27007是由ISO和IEC“信息技术”联合技术**的ISO/IEC/ JTC 1/SC 27 信息安全、网络安全和隐私保护分技术**联合的,其秘书处是由ISO的德国成员DIN担任。


    山东永盛认证技术有限公司专注于ISO体系认证,ISO9001质量认证,ISO三体系认证等, 欢迎致电 13406396805

    推荐阅读
      金钻会员推荐
      热门排行
    关于八方 | 八方币 | 招商合作 | 网站地图 | 免费注册 | 一元广告 | 友情链接 | 联系我们 | 八方业务| 汇款方式 | 商务洽谈室 | 投诉举报
    粤ICP备10089450号-8 - 经营许可证编号:粤B2-20130562 软件企业认定:深R-2013-2017 软件产品登记:深DGY-2013-3594
    著作权登记:2013SR134025
    Copyright © 2004 - 2024 b2b168.com All Rights Reserved