哪个行业可以通过ISO27001信息安全管理体系认证。
ISO27001认证是信息安全管理体系认证,凭借其严格的审核标准和权威的认证体系,已成为世界上使用最广泛、最典型的信息安全管理标准,
它主要用来保护系统漏洞、黑客攻击、病毒感染及其它信息安全问题。
每一个企业或组织都需要信息安全,因此,信息安全管理体系认证是普遍适用的,不受地域、行业类别和公司规模的限制。由认证企业的现状出发。
你知道,很多行业涉及到电信、保险、银行、数据处理中心、IC制造和软件外包。
可按行业申请ISO27001信息安全管理体系认证:
-将信息作为主要产业:
1.通讯产业:中国移动、中国联通、中国电信等。
2.金融行业:证券、保险、银行等。
3.运输工具:会计事务所、猎头公司、进出口公司、贸易公司、人力资源公司等。
二、高度依赖信息技术的产业:
1.电网和能源。
2.物流、钢铁、半导体。
3.外包(ITO或BPO):软件、数据处理、数据输入量、IT等。
三、高技术要求和对竞争者的期望:
1.从事科研和研究。
2.药品公司的化学产品。
三、高技术要求和对竞争者的期望:
1.从事科研和研究。
2.药品公司的化学产品。
它的引入使得信息安全管理的方方面面都得到了协调,从而提高了管理效率。确保信息安全不只是防火墙,还是要每天24小时提供信息安。
全方位的企业,还要有综合性的管理方法。
ISO27001信息安全管理方法体系申请基本条件:
1中国公司拥有市场监督管理方法部门核发的《法人营业执照》、《生产许可证》或相应文件;外国企业有相关机构的注册证书。
根据ISO/IEC27001:2005的要求,为|申请人信息安全管理系统,并且已经在3个月内实施并投入使用。
至少要进行一次内部审计,并进行管理评审。
|在信息安全管理系统运行期间和系统软件建立前一年,主管当局未受行政处罚。