400-888-5228

ISO27001体系自国际标准化组织颁布为国际标准ISO 27001:2005,成为“信息安全管理”之国际通用语言,ISO27001已被全球一万八千多家政府机构和知名企业所采用。其方法是通过“风险评估”、“风险管理”切入企业的信息安全需求,有效降低企业面临的风险。ISO27001认证是由APMG机构颁发的个人认证,通过学习信息安全管理方面最著名的国际标准ISO/IEC 27001来指导我们的现实工作。相比于其他信息安全认证,ISO27001更注重信息安全管理的实施、维护与优化方面。

  • 中文名ISO27001国际标准信息安全官认证
  • 英文名Control Objectives for Information Technologies
  • 英文简称ISO27001
  • 颁证机构APMG
  • 证书类别信息安全
  • 同类认证CISSPCISMCISA

ISO27001认证是什么?

ISO27001是国际标准,全名是IEC/ISO27001信息安全管理体系规范,他是整个ISO27000标准系列当中的一个标准,该系列标准中包含很多其他标准;另外一个大家常说的标准ISO1779:2005-信息安全实施细则也是与信息安全管理相关的,这个标准当前已经改名为ISO27002:2008了。无论是ISO27001还是ISO27002,都是ISMS标准系列(ISMS Family of Standards)之一,ISMS标准系列如下图所示:

ISO27001认证是什么?

大家常说的ISO27001认证,就是企业宣称的认证范围内符合ISO27001标准正文里的所有要求,并且有选择的满足ISO27001标准附录A中的内容。附录A中的内容对应标准ISO27002:2008第5章到第15章,企业是可以根据自身的实际情况来选择适用的控制措施,也就是说该标准里的133个控制项不是强制要求通过认证的用户都必须满足的,通常是通过《适用性声明SOA》文件来表达这种适用,因此,通常在通过ISO27001证书里会包含所选《适用性声明SOA》文件的。

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

  • 2024-07-02 20:00
    职场故事:关于冶金运营服务数字化平台的应用,我的一些经验和思考
  • 2024-07-04 20:00
    IT审计必看!解读CISA最新改版:第28版教材和考试变化、行业趋势及未来展望
  • 2024-07-10 20:00
    职场故事:从0到1,新人项目经理的成长之路以及我的一些心得
  • 2024-07-11 20:00
    财务运营管理领域的数字化转型:解读财务BA的核心角色与“财务转型”策略
  • 2024-07-16 20:00
    职场故事:我是如何用4A架构做好数字化规划的?分享一些实例
  • 2024-07-17 14:00
    全面解读CSMP项目管理证书:免考换证是怎么回事?与PMP、软考的区别?我该考哪个?
  • 2024-07-18 20:00
    需求的全生命周期管理:工具在手,细节无忧
  • 2024-07-23 20:00
    产品上市管理:从战略到产品上市,构建卓越的产品开发流程
  • 2024-07-24 20:00
    从业务的视角看敏捷
  • 2024-07-26 14:00
    周五课堂:如何驾驭项目复杂性?
  • 2024-07-30 20:00
    精益求精:掌握流程优化的关键策略
  • 更多直播讲座
    小艾老师还在安排中…
查看全部 >

扫码一键预约全部

查看更多 > 查看更多 >

数字化转型8大核心认证

  1. PMP项目管理认证

    艾威最近一期班: 针对2024年08月考试
  2. CBAP业务分析认证

    艾威最近一期班·开课时间: 详询
  3. CBPP流程管理认证

    艾威最近一期班·开课时间: 2024-08-31
  4. ITIL4 IT管理认证

    艾威最近一期班·开课时间: 详询
  5. TOGAF企业架构认证

    艾威最近一期班·开课时间: 详询
  6. CDMP数据管理认证

    艾威最近一期班·开课时间: 2024-08-24
  7. CISA信息安全审计师认证

    艾威最近一期班·开课时间: 详询
  8. CISSP信息安全专家认证

    艾威最近一期班·开课时间: 2024-08-24
近期课程安排