2022-11-29 來(lái)源:
ISO27001認(rèn)證要求:ISO與其他管理標(biāo)準(zhǔn)相比,如27001ISO9000和ISO14001本標(biāo)準(zhǔn)中編號(hào)系統(tǒng)和文件管理需求的初衷是提供良好的兼容性,使組織能夠建立這樣一個(gè)管理系統(tǒng)較大限度地整合組織正在使用的任何其他管理系統(tǒng)。一般來(lái)說(shuō),該組織通常被使用ISO提供認(rèn)證服務(wù)或其他管理體系的認(rèn)證機(jī)構(gòu)ISO27001認(rèn)證服務(wù)。正是因?yàn)檫@個(gè)原因,I S質(zhì)量管理經(jīng)驗(yàn)在建立體系的過(guò)程中非常重要。然而,需要注意的是,如果一個(gè)組織沒(méi)有事先擁有和使用任何形式的管理系統(tǒng),這并不意味著該組織不能進(jìn)行管理ISO27001認(rèn)證。在這種情況下,組織應(yīng)考慮經(jīng)濟(jì)利益,選擇合適的管理體系認(rèn)證機(jī)構(gòu)提供認(rèn)證服務(wù)。認(rèn)證機(jī)構(gòu)必須經(jīng)國(guó)家評(píng)估機(jī)構(gòu)構(gòu)提供認(rèn)證服務(wù),并頒發(fā)認(rèn)證證書(shū)。大多數(shù)國(guó)家都有自己的國(guó)家評(píng)估機(jī)構(gòu)(如英國(guó))UKAS),任何機(jī)構(gòu)授權(quán)I S所有認(rèn)證機(jī)構(gòu)都記錄在案。
I S認(rèn)證是什么?1995年,英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)發(fā)布BS7799標(biāo)準(zhǔn),即I S(信息安全管理體系)旨在規(guī)范和引導(dǎo)信息安全管理體系的發(fā)展過(guò)程和實(shí)施。BS7799標(biāo)準(zhǔn)被認(rèn)為是一種不偏向任何技術(shù)、企業(yè)和產(chǎn)品供應(yīng)商的中立管理體系。只要實(shí)施得當(dāng),BS本標(biāo)準(zhǔn)將幫助企業(yè)檢查和確認(rèn)其信息安全管理手段和實(shí)施計(jì)劃的有效性。所謂認(rèn)證,是指能夠完全信任的第三方認(rèn)證機(jī)構(gòu)按照規(guī)定的程序和方法,按照規(guī)定的程序和方法對(duì)受試者進(jìn)行審計(jì),確認(rèn)產(chǎn)品或服務(wù)符合特定標(biāo)準(zhǔn)或規(guī)范文件的活動(dòng)。ISO/IEC組織了27001認(rèn)可的認(rèn)證I S符合ISO/IEC27001所需的認(rèn)證。這是權(quán)威第三方審查后提供的保證:認(rèn)證機(jī)構(gòu)已經(jīng)實(shí)施I S,并且符合ISO/IEC27001標(biāo)準(zhǔn)要求。通過(guò)認(rèn)證的組織將被注冊(cè)。