艾威培训|职业认证培训|IT技术培训|企业内训|数字化人才培养
分类 · AVTECH

ISO27001知识·干货·FAQ

收录与“ISO27001知识·干货·FAQ”相关的文章、课程与专业内容。

文章列表

8 篇文章

按发布时间排序

ISO27001体系自国际标准化组织颁布为国际标准ISO 27001:2005,成为“信息安全管理”之国际通用语言,ISO27001已被全球一万八千多家政府机构和知名企业所采用。其方法是通过“风险评估”、“风险管理”切入企业的信息安全需求,有效降低企业面临的风险。ISO27001认证是由APMG机构颁发的个人认证,通过学习信息安全管理方面最著名的国际标准ISO/IEC 27001来指导我们的现实工作。相比于其他信息安全认证,ISO27001更注重信息安全管理的实施、维护与优化方面。

  • 中文名ISO27001国际标准信息安全官认证
  • 英文名Control Objectives for Information Technologies
  • 英文简称ISO27001
  • 颁证机构APMG
  • 证书类别信息安全
  • 同类认证CISSPCISMCISA

ISO/IEC 27001:2022信息管理体系全新版本认证培训考试上线了

艾威培训针对 ISO/IEC 27001:2022 新版本(Foundation, Practitioner & Auditor) 认证的培训与考试即日起上线了。 本版本证书的考试和培训基于ISO在2022年发布的新内容,反映最新的信息安全管理的要求和标准。 什么是ISO27001标准? ISO/IEC 27001 (ISO 27001)是信息安全管理的国际标准。它提供了一个建立、实施、维…

艾威培训
ISO27001知识·干货·FAQ ISO27001知识

企业获得ISO27001认证之后,在应对认证公司审核还需要做哪些工作?

企业获得ISO27001认证之后,在应对认证公司审核还需要做哪些工作?ISO27001证书一般都是3年有效期,3年过后,必须历经一次全面审核,由认证公司重新颁发证书。在认证注册资格后,在三年有效期内,将接受乙方3 次定期监督审核及必要的不定期审查。其中,获证之日起6 个月安排首次监督审核,其后监督审核间隔不得超过12 个月,有异常情况时酌情增加监督审核的频次。因此,企业必须仍然按照标准PDCA的要…

艾威培训
ISO27001知识·干货·FAQ ISO27001知识

企业建立符合ISO27001标准的ISMS的过程大致是怎样的?

企业建立符合ISO27001标准的ISMS的过程大致是怎样的? ISO27001认证实施不同咨询公司的做法也不一样,但是基本上会按照标准里的内容,从ISMS(信息安全管理体系)规划、ISMS实施与运维、ISMS监视与回顾、ISMS改进与提高四个阶段。 详细如下图解。 阶段一: 阶段二: 阶段三: 阶段四: ××公司的ISO27001认证咨询实施方法是建立在对ISO27001标准的深刻理解以及过往实…

ISO27001知识·干货·FAQ ISO27001知识

企业ISO27001认证的范围如何来确定?

企业ISO27001认证的范围如何来确定?认证范围的选择将影响达到认证要求的难易度以及成本。反过来,难易度和成本是选择认证范围的重要参考。难易度一般由企业自身当前的信息安全管理水平决定,而成本则与企业的预算相关。在考虑难易度和成本的基础上,企业一般会把核心业务部门以及支撑核心业务的IT部门和人力资源部门纳入认证范围。认证范围的描述一般使用业务活动范围、地域场所、信息资产及技术来表达。到目前为止,像…

艾威培训
ISO27001知识·干货·FAQ ISO27001知识

企业初次如何开展ISO27001认证(ISMS建设)项目?

企业初次如何开展ISO27001认证(ISMS建设)项目? 企业开展ISO27001认证时,一般都是由IT部门牵头,业务部门配合参入。但是对于规范较小的公司,IT部门的力量非常有限,往往是由质量管理部门牵头主导项目,因为这些公司一般都有实施过管理体系认证(ISO9001或者CMMI)或者项目的经验,信息安全管理体系同质量管理体系具有较大的相似性。 前期咨询公司的参入帮助引导主导部门甚至企业领导正确…

ISO27001知识·干货·FAQ ISO27001知识

获得ISO27001认证有什么好处?

获得ISO27001认证有什么好处? 强化意识,转变观念 ISO27001认证是一个组织证明其信息安全水平和能力符合国际标准要求的有效手段,它将帮助组织节约信息安全成本; 信息安全风险管理的目的是保障企业业务赖以运行IT系统的持续、稳定、安全运行,保障企业业务的连续开展,而不是为企业业务的开展横加了一道枷锁,强调安全保障以业务为中心; 信息安全工作应该是以IT部门为主导,全员参与的全公司范围内的活…

艾威培训
ISO27001知识·干货·FAQ ISO27001知识

到目前为止,国内ISO27001认证情况发展如何?

到目前为止,国内ISO27001认证情况发展如何? 目前在国内通过ISO27001认证的企业数已经达到了199家(截至200906),尽管绝对数还不大,但是增长特别快,从下图能观其大概: 在这颁发的199张证书里,其中数DNV和BSI颁发占绝大多数,下图是各认证公司颁发证书的统计表(截止到2009年6月): 目前国内认证公司有中国信息安全认证中心(简写为ISCCC,09年5月份CNAS认可),华夏…

ISO27001知识·干货·FAQ ISO27001知识

ISO27001认证是什么?

ISO27001认证是什么? ISO27001是国际标准,全名是IEC/ISO27001信息安全管理体系规范,他是整个ISO27000标准系列当中的一个标准,该系列标准中包含很多其他标准;另外一个大家常说的标准ISO1779:2005-信息安全实施细则也是与信息安全管理相关的,这个标准当前已经改名为ISO27002:2008了。无论是ISO27001还是ISO27002,都是ISMS标准系列(IS…