logo
400-885-0909

ISO27001信息安全管理体系认证

ISO27001
该服务已下架,欢迎挑选其他服务!

浏览ISO27001信息安全管理体系认证最终购买

    • ISO27001介绍
    • 资料清单
    • 预计完成时间
    • 收费说明
    • 常见问题

    ISO/IEC27001信息安全管理体系(ISMS-Information Security Management System)标准为企业和单位提供一套管理工具,从而降低了相应的风险,确保企业业务的连续性。推行ISO/IEC27001标准的组织将受益匪浅:由于按照国际标准实施适当的控制措施,组织便能自行将信息保安的失误率降至最低。以系统化的方法处理符合法律的问题,从而降低所需承担的法律责任风险。以系统化的方法计划及管理运营的持续性。增强客户、合作伙伴和相关人士对机构的信心。

    ISO27001标准信息资料看作公司的资产,其对公司的生存与发展起着关键作用,尤其是在知识经济和电子信息时代,确保信息安全更是非常有必要的。ISO27001信息安全管理体系一个重要的方面是对信息风险的分析与管理。信息风险涉及可能造成信息损失的方方面面。比如电脑病毒有导致信息资料丢失或损坏的危险,可规定定期进行电脑病毒的检查;外来人员进入本公司有导致信息资料失窃的危险,可规定采用门口设密码、电子卡等方式进入公司;更新电脑软件有导致资料无法读取的风险,可规定在进行电脑软件的更新时对电脑软件的兼容性进行评估等。

    信息安全是通过执行一套适当的控制来达到的。可以是方针、惯例、程序、组织结构和软件功能来实现,这些控制方式需要确定,才能保障组织特定的安全目标的实现。

    1.1.4 信息安全管理体系的三大要素

    保密性:确保只有经过授权的人才能存取信息。

    完整性:维护提供使用的信息为正确与完整的,未受破坏或篡改。

    可用性:确保经过授权的用户在需要时可以存取信息并使用相关信息

    总的来说,凡是涉及到保密性、完整性、可用性、可追溯性、真实性和可靠性保护等方面的技术和理论,都是信息安全所要研究的范畴,也是信息安全所要实现的目标。

    1.1.5 信息安全管理体系的主要内容

    ISO/IEC270012013标准包括11大控制领域,39个控制目标和133项控制措施,为组织提供全方位的信息安全保障。在实施的过程中,组织可以根据企业的实际情况,法律法规合约等因素选择适用的控制措施,也可增加额外的控制措施。

    1)安全策略(体现企业对信息安全管理体系的支持与承诺)
    2)信息安全组织(建立信息安全管理架构,用于公司内部信息安全的管理和控制)
    3)资产管理(确保对组织各项资产的安全进行有效保护)
    4)人力资源安全(制订所有人员的安全职责与角色)
    5)物理和环境安全(对组织的运营场所做出安全要求)
    6)通信和操作管理(完善公司内外的沟通与联系,以利于信息安全管理体系的顺利进行)
    7)访问控制(管理信息资产的访问行为)
    8)信息系统获取、开发和维护(确保公司的IT项目和相关的支持活动已实施安全控制)
    9)信息安全事故管理(通报信息安全事故并采取纠正措施,确保实施有效的信息安全事故管理办法)
    10)业务连续性管理(制订企业持续运营计划,保护企业核心业务免受重大灾难的中断与影响)
    11)符合性(符合法律法规合约的要求)

    1.1.6 信息安全管理体系的主要关注焦点

    1)以信息安全风险为关注焦点;

    2)以重要资产为关注焦点;

    3)以组织部门的职责要求为关注焦点;

    4)以信息系统为关注焦点。

    1.1.7 实施信息安全管理体系的重要性

    信息及其支持过程的系统和网络都是组织的重要资产。信息的机密性、完整性和可用性对保持一个组织的竞争优势、资金流动、效益、法律符合性和商务形象都是至关重要的。

    任何组织及其信息系统(如组织的ERP系统)和网络都可能面临着包括计算机辅助欺诈、刺探等破坏行为、火灾、水灾等大范围的安全威胁。随着计算机的日益发展和普及,计算机病毒、计算机服务器的非法入侵破坏已变得日益普遍和错综复杂。

    有些组织的信息系统尽管在涉及时可能已考虑了安全,但仅仅依靠技术手段实现安全仍然是有限的,还应当通过管理和程序来支持。

    组织可以参照信息安全管理模型,按照先进的信息安全管理标准——ISO27001标准建立组织完整的信息安全管理体系并实施与保持,达到动态的、系统的、全员参与、制度化的、以预防为主的信息安全管理方式,用最低的成本,使信息风险的发生概率和结果降低到可接受水平,并采取措施保证业务不会因风险的发生而中断。组织建立,实施与保持信息安全管理体系会:

    强化员工的信息安全意识,规范组织信息安全行为

    对组织的关键信息资产进行全面系统的保护,维持竞争优势

    在信息体系受到侵袭时,确保业务持续开展并将损失降到最低程度

    使组织的生意伙伴和客户对组织充满信心



    ISO27001认证企业需提前准备的资料


    1. 公司简介(文字介绍)

    2. 公司营业执照(副本)- 扫描件

    3. 公司组织机构代码证(副本)- 扫描件

    4. 其他相关的行业许可资质(如系统集成资质、增值电信许可资质、软件著作权、专利、商标许可等)

    5. 组织结构图(部门架构 和 目前公司的主要人员姓名、归属部门、岗位 )

    6. 公司网络拓扑图

    7. 公司内现有的办公电脑设备清单、网络设备/服务器设备清单

    8. 公司现有IT方面的管理制度的收集与整理(如:计算机管理规定、上网管理规定、系统数据备份、升级管理规定)

    9. 最近一年内的典型项目清单(客户名称、项目名称、提供的产品/服务内容简介、起止时间)


    2-3个月

    以上报价为认证费和咨询费一起

    单独咨询费或认证费,根据公司认证人数范围定


    认证人数的确定

    需要根据实际认证范围所涵盖的人员来定.

    比如认证范围为软件开发,那就需要涉及软件开发相关的人数是多少

    还有别的范围,也是以此为算

    如果公司人数少,比如有30人,以全公司人数算就可以.按45人范围内或25人范围内做认证


    精选配套服务
    已选择0个配套服务
    搭配价: ¥30000
    立刻购买
        
    总知企价:30000
    立刻购买

    服务评价

    100%

    好评度
    好评(100%)
    中评(0%)
    差评(0%)
    购买之前,如有问题,请向知企咨询。   [发表咨询]

    诚信保障体系分为绝对保障和升级保障

              诚信保障体系分为绝对保障和升级保障: 绝对保障:先行赔付、误一罚十、价格特搜、误工赔偿,凡是经过知企网认证的服务商,皆具备绝对保障内容。升级保障:服务不好无理由退款、先服务后付款、十倍差价返还,此项服务是服务商自行选择,凡是选择该项服务的服务商皆标注相应的服务标识。

    先行赔付

              所有经过知企网的认证服务商 ,都已预先交付给网站一笔质量保证金,一旦服务商与消费者之间发生纠纷,通过第三方机构鉴定(如消保委、质量检测局等)确定是服务商的责任,但此时服务商又不予或不能解决的,那么网站将启用质量保证金对消费者的实际损失进行赔付。

    假一罚十

              在知企网内,经过网站审核并拥有正规授权资质的认证服务商。如在此类服务在服务商处,出具各种报告数据等等有假,经国家相关机构检测并确认后通过第三方机构鉴定(如消保委、质量检测局等)确定是服务商责任网站将会要求监督服务商按照合同总价,进行假一罚十的赔偿,并且取消该服务商与知企网合作资格。

    价格特搜

              知企网内所有经过网站审核通过的认证服务商都接受消费者的价格监督,从网站订购服务之日起30天内,如发现其他正规渠道所服务价格低于网站服务价格(产品所有包含的主件、附件、服务等所有费用的总价格低于网站的报价),可向网站进行价格举报。经网站核实,举报成功的消费者可获得网站授予的论坛勋章和一份精美的纪念品。同时网站会要求服务商进行调价,价格低于举报价格,后期消费者可按调整后的价格进行订购。

    误工赔偿

              消费者在知企网下订并确认好服务信息后,需要立即启动项目以及进行上门服务的,按照国家相关“误工赔偿”规定,每延误一天误工费按照合同签订总价的千分之三执行赔偿,具体误工天数计算以网站、客户、服务商三方协商天数为准。

    退换服务类型

              在知企网内,所有带有服务标志的服务,表示服务商承诺提供7天无理由退换服务。当消费者得到服务7天内,如对服务不满意、不喜欢,在不影响继续合作的情况下,都可以向知企网提出退换服务申请(非标定制服务除外)。但其间产生的交通费用及第三方等,由消费者自行承担。

    先服务后付款

              在知企网中,所有带有服务标志的服务,主要针等企业管理咨询和法律咨询等等,可以先支付总合同款的30%。当服务完毕,消费者验收满意后,再支付剩余货款的70%。除以上类别外的服务,认证、知识产权、商标、检测报告、查新报告无需预付30%货款,只要当服务验收满意后,再支付全款。

    十倍差价返还

              在知企网内,所有带有服务标志的服务,均承诺消费者可购买到本地区最低价。若消费者发现本服务价格高于其他正规渠道的服务,网站核实无误,您将获得差价十倍返还的奖励,同时网站将要求服务商下调价格。
    有问题要与其他用户讨论? [发表话题]
    1. 数千种标准化、
      全行业的企业服务产品
    2. 专业服务+PQV
      服务过程可视化系统
    3. 知企“123”计划,
      没有最快,只有更快
    4. 大平台,更诚信,
      节省采购服务成本看得见

    扫一扫咨询
    知企网微信官方客服

    客服热线:400-885-0909

    24小时在线咨询

    *我们将对您的号码严格保密,请放心使用

    扫码下载APP