ISO/IEC 27001:2022标准
第页
ISO/IEC 27001:2022标准
82875

状态:已发布

英语
格式 语言
标准 1 129 PDF+ePub
标准 2 155 PDF+ePub+红线批注
标准 129 纸类
  • 瑞士法郎129
将瑞士法郎(CHF)兑换为您的货币

什么是ISO/IEC 27001?

ISO/IEC 27001是世界上最著名的信息安全管理系统它定义了ISMS必须满足的要求。

ISO/IEC 27001标准为任何规模和所有活动部门的公司提供了建立、实施、维护和持续改进信息安全管理系统的指导。

符合ISO/IEC 27001意味着组织或企业已经建立了一个系统来管理与公司拥有或处理的数据安全相关的风险,并且该系统尊重本国际标准中规定的所有最佳实践和原则。

为什么ISO/IEC 27001很重要?

随着网络犯罪的上升和新的威胁 不断涌现,管理网络风险似乎很困难,甚至是不可能的。ISO/IEC 27001有助于组织提高风险意识,主动识别和解决弱点。

ISO/IEC 27001促进了信息安全的整体方法:审查人员、政策和技术。根据本标准实施的信息安全管理系统是用于风险管理、网络可靠性卓越运营。

 

在邮箱中获得额外价值

注册相关资源和更新,从信息安全成熟度检查表.

要了解如何使用您的数据,请参阅我们的隐私声明.

什么是ISO/IEC 27001:信息安全管理系统指南

优点

  • 弹性网络攻击
  • 准备应对新威胁
  • 数据完整性,保密可利用性
  • 安全性跨越所有支架
  • 组织范围保护
  • 成本节约

 

常见问题解答

如今,数据盗窃、网络犯罪和隐私泄露责任都是风险所有组织任何业务都需要战略性地考虑其信息安全需求,以及它们与自身目标、流程、规模和结构的关系。ISO/IEC 27001标准使组织能够建立信息安全管理系统并应用风险管理流程,即适应他们的大小和需求并根据这些因素的变化进行必要的缩放。

虽然信息技术(IT)是拥有ISO/IEC 27001认证企业数量最多的行业(根据2021年ISO调查,几乎占ISO/IEC 2.7001所有有效证书的五分之一),但该标准的好处使人信服所有经济部门的公司(各种服务和制造业以及初级部门;私营、公共和非营利组织)。

采用ISO/IEC 27001中描述的整体方法的公司将确保信息安全被构建到组织流程、信息系统和管理控制中。他们提高了效率,并且经常成为行业领导者.

实施ISO/IEC 27001标准中规定的信息安全框架有助于您:

  • 减少您面对以下威胁的脆弱性网络攻击
  • 响应不断变化的安全风险
  • 确保保留财务报表、知识产权、员工数据和第三方委托的信息等资产未损坏、机密且可用根据需要
  • 提供一个集中管理框架在一个地方保护所有信息
  • 准备人员、流程和技术在整个组织中面临基于技术的风险和其他威胁
  • 安全各种形式的信息,包括纸面数据、云数据和数字数据
  • 保存通过提高效率和减少无效防御技术的费用

  1. 保密性
    含义:只有合适的人才能访问组织持有的信息。
    风险示例:罪犯掌握了客户的登录信息并在Darknet上出售。
  2. 信息完整性
    含义:组织用于开展业务或为他人保护安全的数据得到可靠存储,不会被擦除或损坏。
    风险示例:工作人员在处理过程中意外删除了文件中的一行。
  3. 数据可用性:
    含义:组织及其客户可以随时访问信息,以满足业务目的和客户期望。
    风险示例:由于服务器问题和备份不足,您的企业数据库脱机。

符合ISO/IEC 27001要求的信息安全管理系统通过应用风险管理流程来保护信息的机密性、完整性和可用性,并使相关方相信风险得到了充分管理。

尽管有时被称为ISO 27001官方缩写信息安全管理要求的国际标准是ISO/IEC 27001。那是因为它已经由ISO和国际电工委员会(IEC)联合出版数字表明,它是由ISO和IEC信息技术联合技术委员会(ISO/IEC JTC 1)的第27分委员会(信息安全、网络安全和隐私保护)负责发布的。

ISO/IEC 27001认证是向利益相关者和客户证明您是承诺和能力安全地管理信息持有认可的合格评定机构的证书可能会带来额外的信心,因为认可机构已经对认证机构的能力进行了独立的确认。如果您希望使用徽标来演示认证,请联系颁发证书的认证机构。与其他情况一样,应始终参考标准的全部内容,例如“通过ISO/IEC 27001:2022认证”(而不仅仅是“通过ISO 27001认证”)。查看有关的完整详细信息ISO标志的使用.

与其他ISO管理体系标准一样,实施ISO/IEC 27001的公司可以决定是否要通过认证流程。一些组织选择实施该标准,以便从其中包含的最佳实践中获益,而其他组织也希望获得认证让客户放心.

ISO/IEC 27001在世界各地广泛使用。根据《2022年国际标准化组织调查》,150个国家和所有经济部门(从农业到制造业到社会服务业)报告了超过70000份证书。

读取样本

在我们的在线浏览平台(OBP)中预览此标准

一般信息

有问题吗?

查看我们的常见问题解答

客户关怀
+41 22 749 08 88

开放时间:
周一至周五-09:00-12:00,14:00-17:00(UTC+1)