ISO/IEC 27001的管理目标及措施
ISO/IEC 27001 的宗旨是确保机构信息的保密性、完整性及可用性。为达成上述宗旨,标准共提出了39个控制目标及134项控制措施。贯彻 ISO/IEC 27001 标准过程中,机构可在其中选择适用于其业务的控制措施,同进也可增加其他的控制措施。而与ISO/IEC 27001 相辅的ISO 17799:2005 标准是信息安全管理指南,为如何贯彻控制措施提供实施细则
ISO/IEC 27001:2005 标准为机构都提供了一套信息安全管理框架和指南,使用于各类行业,不同规模的机构。通过贯彻标准和认证过程是机构全面评估其信息安全管理,防微杜渐,帮助机构避免信息保安的失误,从而降低了相应的风险
ISO/IEC 27001的益处
ISO的声誉和通过国际认可的ISO 27001:2005认证增强了所有公司的可信度。它清楚地表明了您的信息的有效性和一个真正对信息安全支持的承诺。ISMS的建立和认证也可以改变您公司内外的文化,使您赢得具与有安全意识的客户开拓新业务的机会,以及提升员工的道德观念和他们对整个工作场所信息安全的思想观念。而且,它使您可以增强信息安全,减少可能产生欺骗、信息丢失和泄漏的风险
在日趋网络化的当今社会,信息对企业竞争力起着举足轻重的作用。但它同时也是柄双刃剑,当信息被有意或无意地泄露给竞争对手或其他恶意的接收者时,可能给企业和其客户带来巨大的灾难。
信息安全是当今企业风险管理中的一个非常重要的方面。信息安全管理标准既是信息安全理论研究的最新结果,也是信息安全保障体系的重要组成部分。
国际标准化组织(ISO) 颁布的ISO 27001:2005 标准,为大量使用信息数据的机构提供如何建立、维持及持续改善信息安全管理体系的指南。信息安全管理体系(ISMS)是机构高层管理人员用以监控信息安全、减少商业风险和确保安全管理体系持续符合企业、客户及法律要求的一个手段。
ISO/IEC 27001:2005 标准为各类性企业提供保护其客户、知识产权和其他商业信息的平台,同时也为企业在与其客户进行信息安全交流时提供统一标准,更有助于提高机构信息安全管理水平,增强机构间商业往来的信心与信任