国际认证

ISO27001涉及的领域包括哪些?

2023-11-10 17:30:11 | 来源:企业IT培训

ISO27001是信息安全管理体系认证,信息安全对每个企业都是非常重要的,所以信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。

目前认证较多的行业主要是软件和信息技术服务业、通信、金融等行业。

ISO27001涉及的领域

1.信息安全方针和策略:依据业务要求和相关法律法规为信息安全提供管理指导和支持。

2.信息安全组织:建立一个管理框架,开展公司的信息安全工作。

3.人力资源安全:确保员工和外包方理解其职责,并履行信息安全职责,在任用终止时保护公司的利益。

4.资产管理:识别公司资产(主要指信息资产),将信息资产按照重要程度确定适当的防护级别。确保存储在介质中的信息资产不会泄露或破坏。

5.访问控制:限制对数据信息和数据处理设施(如服务器)的访问,保证授权用户对系统和服务的访问,并阻止未授权的访问。

6.密码:有效地使用密码技术以保护数据信息的保密性、真实性、完整性。

7.物理和环境安全:阻止对数据信息和信息处理设施的未授权物理访问、损坏和干扰。防止资产的丢失、损坏、失窃或危及资产安全、业务连续性。

以上领域仅供参考,大家可以咨询中培伟业客服进行详细了解。