400-888-5228

ISO27001體系自國際標(biāo)準(zhǔn)化組織頒布為國際標(biāo)準(zhǔn)ISO 27001:2005,成為“信息安全管理”之國際通用語言,ISO27001已被全球一萬八千多家政府機(jī)構(gòu)和知名企業(yè)所采用。其方法是通過“風(fēng)險(xiǎn)評(píng)估”、“風(fēng)險(xiǎn)管理”切入企業(yè)的信息安全需求,有效降低企業(yè)面臨的風(fēng)險(xiǎn)。ISO27001認(rèn)證是由APMG機(jī)構(gòu)頒發(fā)的個(gè)人認(rèn)證,通過學(xué)習(xí)信息安全管理方面最著名的國際標(biāo)準(zhǔn)ISO/IEC 27001來指導(dǎo)我們的現(xiàn)實(shí)工作。相比于其他信息安全認(rèn)證,ISO27001更注重信息安全管理的實(shí)施、維護(hù)與優(yōu)化方面。

  • 中文名ISO27001國際標(biāo)準(zhǔn)信息安全官認(rèn)證
  • 英文名Control Objectives for Information Technologies
  • 英文簡稱ISO27001
  • 頒證機(jī)構(gòu)APMG
  • 證書類別信息安全
  • 同類認(rèn)證CISSP、CISM、CISA

ISO27001認(rèn)證是什么?

ISO27001是國際標(biāo)準(zhǔn),全名是IEC/ISO27001信息安全管理體系規(guī)范,他是整個(gè)ISO27000標(biāo)準(zhǔn)系列當(dāng)中的一個(gè)標(biāo)準(zhǔn),該系列標(biāo)準(zhǔn)中包含很多其他標(biāo)準(zhǔn);另外一個(gè)大家常說的標(biāo)準(zhǔn)ISO1779:2005-信息安全實(shí)施細(xì)則也是與信息安全管理相關(guān)的,這個(gè)標(biāo)準(zhǔn)當(dāng)前已經(jīng)改名為ISO27002:2008了。無論是ISO27001還是ISO27002,都是ISMS標(biāo)準(zhǔn)系列(ISMS Family of Standards)之一,ISMS標(biāo)準(zhǔn)系列如下圖所示:

ISO27001認(rèn)證是什么? -- 第1張

大家常說的ISO27001認(rèn)證,就是企業(yè)宣稱的認(rèn)證范圍內(nèi)符合ISO27001標(biāo)準(zhǔn)正文里的所有要求,并且有選擇的滿足ISO27001標(biāo)準(zhǔn)附錄A中的內(nèi)容。附錄A中的內(nèi)容對(duì)應(yīng)標(biāo)準(zhǔn)ISO27002:2008第5章到第15章,企業(yè)是可以根據(jù)自身的實(shí)際情況來選擇適用的控制措施,也就是說該標(biāo)準(zhǔn)里的133個(gè)控制項(xiàng)不是強(qiáng)制要求通過認(rèn)證的用戶都必須滿足的,通常是通過《適用性聲明SOA》文件來表達(dá)這種適用,因此,通常在通過ISO27001證書里會(huì)包含所選《適用性聲明SOA》文件的。

發(fā)表回復(fù)

您的電子郵箱地址不會(huì)被公開。 必填項(xiàng)已用*標(biāo)注

  • 2025-4-9 20:00
    架構(gòu)與協(xié)作雙驅(qū)動(dòng):破解研發(fā)困境的思考
  • 2025-4-15 20:00
    B2B行業(yè),業(yè)務(wù)數(shù)據(jù)分析該怎么做?
  • 2025-4-17 20:00
    從組織視角看流程:建立流程管理卓越中心和強(qiáng)大的流程所有者責(zé)任制
  • 2025-4-22 20:00
    Deepseek如何在工作中提效?
  • 2025-4-23 20:00
    AI時(shí)代的安全挑戰(zhàn)(一):信任的裂痕 | AI“讀心術(shù)”與畫像操控術(shù)
  • 2025-4-24 20:00
    圓桌對(duì)話:哪些證書真正改變了我們的職業(yè)生涯?
  • 2025-4-29 20:30
    產(chǎn)品開發(fā)的“上帝視角”:新產(chǎn)品開發(fā)戰(zhàn)略
  • 更多直播講座
    小艾老師還在安排中…
查看全部 >

掃碼一鍵預(yù)約全部

查看更多 > 查看更多 >

數(shù)字化轉(zhuǎn)型8大核心認(rèn)證

  1. PMP項(xiàng)目管理認(rèn)證

    艾威最近一期班: 針對(duì)2025年06月考試
  2. CBAP業(yè)務(wù)分析認(rèn)證

    艾威最近一期班·開課時(shí)間: 2025-05-24
  3. CBPP流程管理認(rèn)證

    艾威最近一期班·開課時(shí)間: 2025-06-21
  4. ITIL4 IT管理認(rèn)證

    艾威最近一期班·開課時(shí)間: 2025-04-26
  5. TOGAF企業(yè)架構(gòu)認(rèn)證

    艾威最近一期班·開課時(shí)間: 2025-04-19
  6. CDMP數(shù)據(jù)管理認(rèn)證

    艾威最近一期班·開課時(shí)間: 2025-05-24
  7. CISA信息安全審計(jì)師認(rèn)證

    艾威最近一期班·開課時(shí)間: 2025-06-07
  8. CISSP信息安全專家認(rèn)證

    艾威最近一期班·開課時(shí)間: 2025-05-11
近期課程安排