ISO 27001是建立和維護信息安全管理體系的標(biāo)準(zhǔn),它要求組織通過一系列的過程如確定信息安全管理體系范圍,制定信息安全方針和策略,明確管理職責(zé),以風(fēng)險評估為基礎(chǔ)選擇控制目標(biāo)和控制措施等,使組織達到 動態(tài)的、系統(tǒng)的、全員參與的、制度化的、以預(yù)防為主的信息安全管理方式。
ISO 27001標(biāo)準(zhǔn)可以作為評估組織滿足顧客、組織本身及法律法規(guī)的信息安全要求的能力的依據(jù),無論是 組織自我評估還是評估供方能力,都可以采用,也可以用作獨立第三方認(rèn)證的依據(jù)。
-
有效期限:3年(每年進行監(jiān)督審核, 3年到期后需重新認(rèn)證)
