400-888-5228

ISO27001體系自國際標準化組織頒布為國際標準ISO 27001:2005,成為“信息安全管理”之國際通用語言,ISO27001已被全球一萬八千多家政府機構和知名企業(yè)所采用。其方法是通過“風險評估”、“風險管理”切入企業(yè)的信息安全需求,有效降低企業(yè)面臨的風險。ISO27001認證是由APMG機構頒發(fā)的個人認證,通過學習信息安全管理方面最著名的國際標準ISO/IEC 27001來指導我們的現實工作。相比于其他信息安全認證,ISO27001更注重信息安全管理的實施、維護與優(yōu)化方面。

  • 中文名ISO27001國際標準信息安全官認證
  • 英文名Control Objectives for Information Technologies
  • 英文簡稱ISO27001
  • 頒證機構APMG
  • 證書類別信息安全
  • 同類認證CISSP、CISMCISA

ISO27001認證是什么?

ISO27001是國際標準,全名是IEC/ISO27001信息安全管理體系規(guī)范,他是整個ISO27000標準系列當中的一個標準,該系列標準中包含很多其他標準;另外一個大家常說的標準ISO1779:2005-信息安全實施細則也是與信息安全管理相關的,這個標準當前已經改名為ISO27002:2008了。無論是ISO27001還是ISO27002,都是ISMS標準系列(ISMS Family of Standards)之一,ISMS標準系列如下圖所示:

ISO27001認證是什么? -- 第1張

大家常說的ISO27001認證,就是企業(yè)宣稱的認證范圍內符合ISO27001標準正文里的所有要求,并且有選擇的滿足ISO27001標準附錄A中的內容。附錄A中的內容對應標準ISO27002:2008第5章到第15章,企業(yè)是可以根據自身的實際情況來選擇適用的控制措施,也就是說該標準里的133個控制項不是強制要求通過認證的用戶都必須滿足的,通常是通過《適用性聲明SOA》文件來表達這種適用,因此,通常在通過ISO27001證書里會包含所選《適用性聲明SOA》文件的。

發(fā)表回復

您的電子郵箱地址不會被公開。 必填項已用*標注

  • 2024-09-26 20:00
    職場故事:從戰(zhàn)略規(guī)劃到項目管理交付
  • 2024-10-10 20:00
    解決方案評價:評估解決方案的高效績效工具
  • 2024-10-15 20:00
    研發(fā)績效管理:組織戰(zhàn)略如何解碼到績效指標?組織績效與個人績效管理
  • 2024-10-17 20:00
    科學的降本增效
  • 2024-10-22 20:00
    職場故事:“煉金術”與數字的交響曲:一位化學研發(fā)工程師的職業(yè)升級之旅
  • 2024-10-24 20:00
    助力財務運營自動化:機器人流程自動化(RPA)技術的實際應用
  • 2024-10-29 20:00
    【本場延期】職場故事:從在日工作的經驗教訓談職場需要的技能
  • 2024-10-30 20:00
    嚴謹求實:安全評估和測試
  • 2024-10-31 20:00
    什么是數據標準?如何制定數據標準?這份指南送上
  • 更多直播講座
    小艾老師還在安排中…
查看全部 >

掃碼一鍵預約全部

查看更多 > 查看更多 >

數字化轉型8大核心認證

  1. PMP項目管理認證

    艾威最近一期班: 針對2025年03月考試
  2. CBAP業(yè)務分析認證

    艾威最近一期班·開課時間: 2024-11-23
  3. CBPP流程管理認證

    艾威最近一期班·開課時間: 2024-12-07
  4. ITIL4 IT管理認證

    艾威最近一期班·開課時間: 2024-11-23
  5. TOGAF企業(yè)架構認證

    艾威最近一期班·開課時間: 2024-11-02
  6. CDMP數據管理認證

    艾威最近一期班·開課時間: 2024-11-23
  7. CISA信息安全審計師認證

    艾威最近一期班·開課時間: 2024-12-01
  8. CISSP信息安全專家認證

    艾威最近一期班·開課時間: 2024-11-16
近期課程安排