管理体系认证

- 地址:
南京市鼓楼区古平岗4号C座324/325/326/327室
- 邮编:
210013
- 电话:
(025)85307007(总机)
- 传真:
(025)85624001
管理体系认证
当前位置>首页>管理体系认证
ISO/IEC27001信息安全管理体系ISMS
信息安全管理体系(Information Security Management Systems,ISMS)是组织整体管理体系的一部分,是基于风险评估建立、实施、运行、监视、评审、保持和持续改进信息安全及信息资产等一系列的管理活动,是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用的方法的体系。
GB/T22080-2016/ISO/IEC27001:2013是建立和维护信息安全管理体系的标准,它要求组织通过一系列的过程,如确定信息安全管理体系范围,制定信息安全方针和策略,明确管理职责,以风险评估为基础选择控制目标和控制措施等,是组织达到动态的、系统的、全员参与的、制度化的,以预防为主的信息安全管理方式。
信息安全管理体系适用于所有类型的组织(例如:政府机构、非盈利组织、商业企业),包括但不限于,银行、证券、保险等金融机构;交通、能源等大型企业;工业企业;互联网数据中心(IDC)服务提供商;软件和信息技术服务企业;公共管理、社会保障和社会组织等。


